api.insight.rapid7.com) e la Log Search (rest.logs.insight.rapid7.com) tramite HTTPS attraverso un Collector sulla tua rete. Ogni richiesta viene eseguita in tempo reale, su richiesta: Myrmex restituisce solo ciò che chiedi e non copia né memorizza nulla di Rapid7 dalla propria parte. Le credenziali vengono risolte dalla tua parte e non transitano mai attraverso il modello.
Cosa può fare Myrmex
Esaminare le investigation
Elenca e ispeziona le investigation di InsightIDR per vedere cosa è già stato rilevato.
Eseguire Log Search
Interroga i log in tempo reale con LEQL sulla Log Search API e restituisci solo i risultati corrispondenti.
Leggere detection e alert
Recupera detection e alert a supporto del triage.
Arricchire le entità
Ricerca asset, utenti e indicatori su richiesta: nulla viene conservato dalla parte di Myrmex.
Prima di iniziare
- Un Collector con HTTPS in uscita (porta
443) verso gli host InsightIDR API e Log Search della tua regione. Consulta Modalità Collector. - Una API key della piattaforma Rapid7: la crei nel Passaggio 1.
- La tua data region (us, eu, ca, au, ap), che determina gli host dell’API.
Passaggio 1 — Crea la credenziale in Rapid7
1
Apri le API Keys nella piattaforma Insight
Accedi alla piattaforma Rapid7 Insight e vai su Platform Administration → API Keys (oppure dal menu utente → Manage API Keys).
2
Crea una chiave di organizzazione o utente
Crea una nuova API key. Una chiave di organizzazione associata a un membro con privilegi minimi funziona bene per l’accesso automatizzato. Copia il valore una sola volta: viene mostrato solo alla creazione.
3
Conferma la tua regione
Annota la tua data region. Determina entrambi gli host, es.
us.api.insight.rapid7.com e us.rest.logs.insight.rapid7.com.Passaggio 2 — Aggiungi l’integrazione in Myrmex
Dalla Directory, scegli Add Integration → Rapid7 InsightIDR. Myrmex comunica con due endpoint Rapid7 — l’Insight API e la Log Search — usando la stessa API key della piattaforma per entrambi.
Insight API
Log Search
Connessione
Fai clic su Connect per convalidare entrambi gli endpoint e completare. Rapid7 InsightIDR comparirà quindi in Environment → Integrations e potrai porre domande al riguardo nel Workspace o tramite l’agente Integration Specialist.Entrambi gli host devono corrispondere alla tua data region. Se le ricerche funzionano ma le investigation no (o viceversa), ricontrolla la regione sull’host che dà errore.