Skip to main content
Connetti Microsoft Defender (Defender XDR) così che Myrmex possa leggere avvisi, incidenti e segnali di rischio su endpoint, identità, app ed email, e aiutarti a effettuarne il triage. Myrmex si connette dal cloud tramite Microsoft Graph dopo che hai concesso il consenso amministrativo — leggendo in tempo reale, su richiesta, con nessun Collector richiesto e nulla memorizzato lato Myrmex.

Cosa può fare Myrmex

Avvisi e incidenti

Leggi avvisi e incidenti di Defender XDR per un triage in tempo reale.

Segnali di endpoint e identità

Esamina il rischio di dispositivi, identità e app in tutto l’ambiente.

Contesto sulle minacce

Correla i risultati di Defender con il resto del tuo stack connesso.

Risposta guidata

Ottieni i passaggi successivi consigliati per gli incidenti, con approvazione per qualsiasi azione.

Prima di iniziare

Microsoft Defender si connette dal cloud — non è richiesto alcun Collector. Ti serviranno:
  • Un tenant Microsoft Defender e il tuo Tenant ID.
  • Un account con il ruolo Global Administrator (o Security Administrator), per concedere il consenso amministrativo a livello di tenant.

Passaggio 1 — Crea la credenziale in Microsoft

1

Trova il tuo Tenant ID

Nel Microsoft Entra admin center, apri Overview e copia il Tenant ID (Directory ID).
2

Conferma il tuo ruolo

Assicurati che il tuo account possa concedere il consenso amministrativo a livello di tenant — Global Administrator o Security Administrator.
3

Concedi il consenso durante Connect

Myrmex usa un’applicazione preregistrata. Quando aggiungi l’integrazione verrai reindirizzato a Microsoft per esaminare e concedere le autorizzazioni di lettura richieste.

Passaggio 2 — Aggiungi l’integrazione in Myrmex

Dalla Directory, scegli Add Integration → Microsoft Defender, quindi compila:
Quando ti connetti, vieni reindirizzato a Microsoft per accedere e concedere il consenso amministrativo. Il metodo di autenticazione e l’insieme di autorizzazioni concesse vengono acquisiti automaticamente durante il consenso — non li inserisci a mano.

Connetti

Fai clic su Connect e completa il prompt di consenso amministrativo di Microsoft. Microsoft Defender appare quindi sotto Environment → Integrations, e puoi iniziare a chiedere all’IA riguardo ai tuoi avvisi e incidenti nel Workspace.
Myrmex richiede autorizzazioni Microsoft Graph orientate alla lettura per il triage. Il consenso può essere revocato in qualsiasi momento dal Microsoft Entra admin center.