Skip to main content
Collega il tuo deployment Elastic Security in modo che Myrmex possa eseguire query Kibana e comandi API per l’audit delle minacce, le operazioni sulle regole di rilevamento e la documentazione degli incidenti. Myrmex raggiunge Kibana tramite HTTPS attraverso un Collector sulla tua rete. Ogni query e comando viene eseguito in tempo reale, su richiesta: Myrmex restituisce solo ciò che chiedi e non copia né memorizza nulla di Elastic dalla propria parte. Le credenziali vengono risolte dalla tua parte e non transitano mai attraverso il modello.

Cosa può fare Myrmex

Eseguire query Kibana

Esegui query avanzate di Kibana ed Elasticsearch per indagare sull’attività, in sola lettura per l’analisi.

Operazioni sulle regole di rilevamento

Rivedi e, con accesso in scrittura, gestisci le regole di rilevamento.

Audit delle minacce

Verifica segnali e copertura per individuare le lacune da colmare.

Documentare gli incidenti

Registra i risultati e mantieni documentati i casi e gli alert.

Prima di iniziare

  • Un Collector in grado di raggiungere l’host Kibana tramite HTTPS (comunemente la porta 443 o la porta di Kibana come 5601). Consulta Modalità Collector.
  • Un utente Kibana con accesso in lettura per l’analisi, o in lettura e scrittura per gestire le regole di rilevamento e i casi.
  • L’id dello Space di Kibana, se le tue regole e i tuoi casi risiedono al di fuori dello space predefinito.

Passaggio 1 — Crea la credenziale in Elastic Security

1

Crea un ruolo

In Kibana, vai su Stack Management → Security → Roles e crea un ruolo con i privilegi di indice e i privilegi Security di Kibana necessari a Myrmex: lettura per l’analisi, oppure lettura e scrittura per gestire regole e casi.
2

Crea l'utente

In Stack Management → Security → Users, aggiungi un utente, imposta una password robusta e assegna il ruolo. Il testo di aiuto del campo descrive questo elemento come un “Elastic Security user with read and write permission”.
3

Annota lo space di Kibana (facoltativo)

Se le tue regole di rilevamento e i tuoi casi risiedono in uno space non predefinito, annota il relativo Space id; lascialo vuoto per lo space predefinito.
Assegna prima un ruolo di sola lettura. Aggiungi i privilegi di scrittura solo quando vuoi che gli agenti gestiscano regole e casi al posto tuo.

Passaggio 2 — Aggiungi l’integrazione in Myrmex

Dalla Directory, scegli Add Integration → Elastic Security, quindi compila:

Connessione

Fai clic su Connect per convalidare la connessione API e completare. Elastic Security comparirà quindi in Environment → Integrations e potrai porre domande al riguardo nel Workspace o tramite l’agente Integration Specialist.
Usa HTTPS con un certificato valido su Kibana. Se Kibana è dietro un proxy, punta l’URL all’indirizzo che il Collector può raggiungere.