> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# IBM QRadar

> Collega IBM QRadar a Myrmex tramite la sua API REST: crea un token di servizio autorizzato e aggiungi l'integrazione.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Collega il tuo SIEM **IBM QRadar** in modo che Myrmex possa interrogare eventi e flussi, esaminare le offense e arricchire le indagini. Myrmex raggiunge QRadar tramite la sua **API REST** (HTTPS) attraverso un [Collector](/it/documentation/agent-endpoint-security/collector-mode) sulla tua rete. Ogni ricerca viene eseguita **in tempo reale, su richiesta**: Myrmex restituisce solo ciò che chiedi in quel momento e non copia né memorizza nulla di QRadar dalla propria parte. Le credenziali vengono risolte dalla tua parte e non transitano mai attraverso il modello.

## Cosa può fare Myrmex

<CardGroup cols={2}>
  <Card title="Interrogare eventi e flussi" icon="magnifying-glass">
    Esegui ricerche su eventi e flussi di QRadar per rispondere alle domande di indagine, in sola lettura.
  </Card>

  <Card title="Esaminare le offense" icon="triangle-exclamation">
    Elenca e ispeziona le offense per capire cosa QRadar ha già correlato.
  </Card>

  <Card title="Arricchire le indagini" icon="sitemap">
    Recupera contesto in tempo reale su host, utenti e indicatori a supporto del triage degli [alert](/it/documentation/detection-response/alerts).
  </Card>

  <Card title="In tempo reale, nulla memorizzato" icon="bolt">
    Myrmex interroga QRadar in tempo reale e restituisce solo il risultato richiesto: nessuna copia viene conservata dalla parte di Myrmex.
  </Card>
</CardGroup>

## Prima di iniziare

* Un **Collector** in grado di raggiungere la console QRadar tramite HTTPS (porta predefinita `443`). Consulta [Modalità Collector](/it/documentation/agent-endpoint-security/collector-mode).
* Un **ruolo utente** e un **profilo di sicurezza** QRadar in grado di leggere eventi, flussi e offense (la sola lettura è sufficiente per l'analisi).
* Un **token di servizio autorizzato**: lo crei nel Passaggio 1.

## Passaggio 1 — Crea la credenziale in QRadar

<Steps>
  <Step title="Apri Authorized Services">
    Nella console QRadar, vai su **Admin → User Management → Authorized Services**.
  </Step>

  <Step title="Aggiungi un servizio autorizzato">
    Fai clic su **Add Authorized Service**, assegnagli un nome e associa un **User Role** e un **Security Profile** che definiscano cosa il token può leggere.
  </Step>

  <Step title="Genera e copia il token">
    Imposta una scadenza (o nessuna scadenza), crea il servizio e copia il **token** generato. QRadar si aspetta questo token nell'header HTTP `SEC`, che Myrmex invia al posto tuo.
  </Step>
</Steps>

<Tip>
  Inizia con un ruolo e un profilo di sicurezza in sola lettura. Concedi un accesso più ampio solo se in seguito vuoi che gli agenti agiscano, non solo analizzino.
</Tip>

## Passaggio 2 — Aggiungi l'integrazione in Myrmex

Dalla **Directory**, scegli **Add Integration → IBM QRadar**, quindi compila:

| Field                     | Description                                                                                    |
| ------------------------- | ---------------------------------------------------------------------------------------------- |
| **Name**                  | Un nome univoco per questa istanza QRadar.                                                     |
| **Description**           | Nota facoltativa per identificare il deployment.                                               |
| **Protocol**              | `http` o `https` (usa `https`).                                                                |
| **URL**                   | IP o hostname dell'interfaccia di gestione dell'API di QRadar con la porta (es. `127.0.0.1`).  |
| **Port**                  | La porta dell'API.                                                                             |
| **Authentication Method** | `api-key`.                                                                                     |
| **API Token**             | Il token di servizio autorizzato creato nel Passaggio 1.                                       |
| **API Key Name**          | Header HTTP usato per inviare il token. QRadar usa `SEC` (il valore predefinito).              |
| **Collector**             | Il [Collector](/it/documentation/agent-endpoint-security/collector-mode) che raggiunge QRadar. |

## Connessione

Fai clic su **Connect** per convalidare la connessione REST e completare. QRadar comparirà quindi in **Environment → Integrations** e potrai porre domande al riguardo nel Workspace o tramite l'[agente Integration Specialist](/it/documentation/multi-agent-system/integration-specialist-agent).

<Note>
  Preferisci HTTPS con un certificato valido sulla console. Se la tua API è esposta su una porta non predefinita, includila nel campo URL.
</Note>
