> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Google Threat Intelligence

> Collega Google Threat Intelligence (VirusTotal) a Myrmex: aggiungi la tua API key per arricchire gli indicatori in tempo reale su oltre 70 motori.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Collega **Google Threat Intelligence** (ex VirusTotal) in modo che Myrmex possa ricercare gli indicatori di compromissione — file, hash, URL, domini e IP — su oltre 70 motori antivirus e blocklist. Myrmex interroga l'API in tempo reale attraverso un [Collector](/it/documentation/agent-endpoint-security/collector-mode).

<Note>
  Myrmex ricerca gli indicatori su richiesta e legge i risultati in tempo reale: nulla viene memorizzato dalla parte di Myrmex.
</Note>

## Cosa può fare Myrmex

<CardGroup cols={2}>
  <Card title="Ricerche di IOC" icon="magnifying-glass">
    Verifica file, URL, domini e IP su richiesta nella [Threat Intelligence](/it/documentation/detection-response/threat-intelligence).
  </Card>

  <Card title="Verdetti multi-motore" icon="layer-group">
    Vedi i rilevamenti su oltre 70 scanner AV e blocklist di URL/domini.
  </Card>

  <Card title="Arricchire le indagini" icon="robot">
    Lascia che [Orion](/it/documentation/multi-agent-system/orion) usi Google Threat Intelligence per arricchire gli indicatori durante la recon.
  </Card>

  <Card title="Contesto di reputazione" icon="shield-halved">
    Aggiungi contesto di reputazione e relazioni ai tuoi alert e casi.
  </Card>
</CardGroup>

## Prima di iniziare

* Un account VirusTotal / Google Threat Intelligence. Le funzionalità enterprise richiedono un abbonamento; la chiave community è soggetta a rate limit.
* Un [Collector](/it/documentation/agent-endpoint-security/collector-mode) in grado di raggiungere `virustotal.com` tramite HTTPS in uscita.

## Passaggio 1 — Crea la credenziale in Google Threat Intelligence

<Steps>
  <Step title="Accedi">
    Accedi al tuo account VirusTotal / Google Threat Intelligence.
  </Step>

  <Step title="Apri la tua API key">
    Dal menu del profilo, apri la pagina **API key**.
  </Step>

  <Step title="Copia la chiave">
    Copia l'API key: viene inviata nell'header `x-apikey`. Incollala in Myrmex.
  </Step>
</Steps>

## Passaggio 2 — Aggiungi l'integrazione in Myrmex

Dalla **Directory**, scegli **Add Integration → Google Threat Intelligence**, quindi compila:

| Field           | Description                                                                                       |
| --------------- | ------------------------------------------------------------------------------------------------- |
| **Name**        | Un nome univoco per questa istanza.                                                               |
| **Description** | Nota facoltativa per identificare l'account.                                                      |
| **Collector**   | Il [Collector](/it/documentation/agent-endpoint-security/collector-mode) che si connette all'API. |
| **API URL**     | L'host dell'API (predefinito `virustotal.com`).                                                   |
| **Port**        | Porta dell'API (predefinita `443`).                                                               |
| **API Key**     | La tua API key Google Threat Intelligence / VirusTotal.                                           |

## Connessione

Fai clic su **Connect** per convalidare l'API key. L'integrazione comparirà quindi in **Environment → Integrations** e potrai ricercare gli indicatori — in tempo reale — nella [Threat Intelligence](/it/documentation/detection-response/threat-intelligence).
