> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Elastic Security

> Collega Elastic Security a Myrmex tramite le API di Kibana: crea un utente con il ruolo corretto e aggiungi l'integrazione.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Collega il tuo deployment **Elastic Security** in modo che Myrmex possa eseguire query Kibana e comandi API per l'audit delle minacce, le operazioni sulle regole di rilevamento e la documentazione degli incidenti. Myrmex raggiunge Kibana tramite **HTTPS** attraverso un [Collector](/it/documentation/agent-endpoint-security/collector-mode) sulla tua rete. Ogni query e comando viene eseguito **in tempo reale, su richiesta**: Myrmex restituisce solo ciò che chiedi e non copia né memorizza nulla di Elastic dalla propria parte. Le credenziali vengono risolte dalla tua parte e non transitano mai attraverso il modello.

## Cosa può fare Myrmex

<CardGroup cols={2}>
  <Card title="Eseguire query Kibana" icon="magnifying-glass">
    Esegui query avanzate di Kibana ed Elasticsearch per indagare sull'attività, in sola lettura per l'analisi.
  </Card>

  <Card title="Operazioni sulle regole di rilevamento" icon="list-check">
    Rivedi e, con accesso in scrittura, gestisci le regole di rilevamento.
  </Card>

  <Card title="Audit delle minacce" icon="shield-halved">
    Verifica segnali e copertura per individuare le lacune da colmare.
  </Card>

  <Card title="Documentare gli incidenti" icon="file-lines">
    Registra i risultati e mantieni documentati i casi e gli [alert](/it/documentation/detection-response/alerts).
  </Card>
</CardGroup>

## Prima di iniziare

* Un **Collector** in grado di raggiungere l'host Kibana tramite HTTPS (comunemente la porta `443` o la porta di Kibana come `5601`). Consulta [Modalità Collector](/it/documentation/agent-endpoint-security/collector-mode).
* Un **utente Kibana** con accesso in lettura per l'analisi, o in lettura e scrittura per gestire le regole di rilevamento e i casi.
* L'id dello **Space di Kibana**, se le tue regole e i tuoi casi risiedono al di fuori dello space predefinito.

## Passaggio 1 — Crea la credenziale in Elastic Security

<Steps>
  <Step title="Crea un ruolo">
    In Kibana, vai su **Stack Management → Security → Roles** e crea un ruolo con i privilegi di indice e i privilegi **Security** di Kibana necessari a Myrmex: lettura per l'analisi, oppure lettura e scrittura per gestire regole e casi.
  </Step>

  <Step title="Crea l'utente">
    In **Stack Management → Security → Users**, aggiungi un utente, imposta una password robusta e assegna il ruolo. Il testo di aiuto del campo descrive questo elemento come un "Elastic Security user with read and write permission".
  </Step>

  <Step title="Annota lo space di Kibana (facoltativo)">
    Se le tue regole di rilevamento e i tuoi casi risiedono in uno space non predefinito, annota il relativo **Space id**; lascialo vuoto per lo space predefinito.
  </Step>
</Steps>

<Tip>
  Assegna prima un ruolo di sola lettura. Aggiungi i privilegi di scrittura solo quando vuoi che gli agenti gestiscano regole e casi al posto tuo.
</Tip>

## Passaggio 2 — Aggiungi l'integrazione in Myrmex

Dalla **Directory**, scegli **Add Integration → Elastic Security**, quindi compila:

| Field                     | Description                                                                                             |
| ------------------------- | ------------------------------------------------------------------------------------------------------- |
| **Name**                  | Un nome univoco per questo deployment Elastic Security.                                                 |
| **Description**           | Nota facoltativa per identificare il deployment.                                                        |
| **Protocol**              | Trasporto usato per raggiungere Kibana (usa `https`).                                                   |
| **URL**                   | IP o hostname dell'interfaccia di gestione dell'API di Elastic Security con la porta (es. `127.0.0.1`). |
| **Port**                  | La porta dell'API di Kibana.                                                                            |
| **Authentication Method** | `basic` (nome utente e password).                                                                       |
| **Username**              | Utente Elastic Security con permessi di lettura e scrittura.                                            |
| **Password**              | La password di quell'utente.                                                                            |
| **Collector**             | Il [Collector](/it/documentation/agent-endpoint-security/collector-mode) che raggiunge Kibana.          |
| **Kibana Space**          | L'id dello space in cui risiedono regole e casi (vuoto per quello predefinito).                         |

## Connessione

Fai clic su **Connect** per convalidare la connessione API e completare. Elastic Security comparirà quindi in **Environment → Integrations** e potrai porre domande al riguardo nel Workspace o tramite l'[agente Integration Specialist](/it/documentation/multi-agent-system/integration-specialist-agent).

<Note>
  Usa HTTPS con un certificato valido su Kibana. Se Kibana è dietro un proxy, punta l'URL all'indirizzo che il Collector può raggiungere.
</Note>
