Myrmex ricerca gli indicatori su richiesta e legge i risultati in tempo reale: nulla viene memorizzato dalla parte di Myrmex.
Cosa può fare Myrmex
Ricerche di IOC
Verifica file, URL, domini e IP su richiesta nella Threat Intelligence.
Verdetti multi-motore
Vedi i rilevamenti su oltre 70 scanner AV e blocklist di URL/domini.
Arricchire le indagini
Lascia che Orion usi Google Threat Intelligence per arricchire gli indicatori durante la recon.
Contesto di reputazione
Aggiungi contesto di reputazione e relazioni ai tuoi alert e casi.
Prima di iniziare
- Un account VirusTotal / Google Threat Intelligence. Le funzionalità enterprise richiedono un abbonamento; la chiave community è soggetta a rate limit.
- Un Collector in grado di raggiungere
virustotal.comtramite HTTPS in uscita.
Passaggio 1 — Crea la credenziale in Google Threat Intelligence
1
Accedi
Accedi al tuo account VirusTotal / Google Threat Intelligence.
2
Apri la tua API key
Dal menu del profilo, apri la pagina API key.
3
Copia la chiave
Copia l’API key: viene inviata nell’header
x-apikey. Incollala in Myrmex.