Skip to main content
Collega Google Threat Intelligence (ex VirusTotal) in modo che Myrmex possa ricercare gli indicatori di compromissione — file, hash, URL, domini e IP — su oltre 70 motori antivirus e blocklist. Myrmex interroga l’API in tempo reale attraverso un Collector.
Myrmex ricerca gli indicatori su richiesta e legge i risultati in tempo reale: nulla viene memorizzato dalla parte di Myrmex.

Cosa può fare Myrmex

Ricerche di IOC

Verifica file, URL, domini e IP su richiesta nella Threat Intelligence.

Verdetti multi-motore

Vedi i rilevamenti su oltre 70 scanner AV e blocklist di URL/domini.

Arricchire le indagini

Lascia che Orion usi Google Threat Intelligence per arricchire gli indicatori durante la recon.

Contesto di reputazione

Aggiungi contesto di reputazione e relazioni ai tuoi alert e casi.

Prima di iniziare

  • Un account VirusTotal / Google Threat Intelligence. Le funzionalità enterprise richiedono un abbonamento; la chiave community è soggetta a rate limit.
  • Un Collector in grado di raggiungere virustotal.com tramite HTTPS in uscita.

Passaggio 1 — Crea la credenziale in Google Threat Intelligence

1

Accedi

Accedi al tuo account VirusTotal / Google Threat Intelligence.
2

Apri la tua API key

Dal menu del profilo, apri la pagina API key.
3

Copia la chiave

Copia l’API key: viene inviata nell’header x-apikey. Incollala in Myrmex.

Passaggio 2 — Aggiungi l’integrazione in Myrmex

Dalla Directory, scegli Add Integration → Google Threat Intelligence, quindi compila:

Connessione

Fai clic su Connect per convalidare l’API key. L’integrazione comparirà quindi in Environment → Integrations e potrai ricercare gli indicatori — in tempo reale — nella Threat Intelligence.