Skip to main content
Collega il tuo tenant Rapid7 InsightIDR in modo che Myrmex possa esaminare le investigation, eseguire ricerche nei log e arricchire le entità. Myrmex raggiunge l’API InsightIDR (api.insight.rapid7.com) e la Log Search (rest.logs.insight.rapid7.com) tramite HTTPS attraverso un Collector sulla tua rete. Ogni richiesta viene eseguita in tempo reale, su richiesta: Myrmex restituisce solo ciò che chiedi e non copia né memorizza nulla di Rapid7 dalla propria parte. Le credenziali vengono risolte dalla tua parte e non transitano mai attraverso il modello.

Cosa può fare Myrmex

Esaminare le investigation

Elenca e ispeziona le investigation di InsightIDR per vedere cosa è già stato rilevato.

Eseguire Log Search

Interroga i log in tempo reale con LEQL sulla Log Search API e restituisci solo i risultati corrispondenti.

Leggere detection e alert

Recupera detection e alert a supporto del triage.

Arricchire le entità

Ricerca asset, utenti e indicatori su richiesta: nulla viene conservato dalla parte di Myrmex.

Prima di iniziare

  • Un Collector con HTTPS in uscita (porta 443) verso gli host InsightIDR API e Log Search della tua regione. Consulta Modalità Collector.
  • Una API key della piattaforma Rapid7: la crei nel Passaggio 1.
  • La tua data region (us, eu, ca, au, ap), che determina gli host dell’API.

Passaggio 1 — Crea la credenziale in Rapid7

1

Apri le API Keys nella piattaforma Insight

Accedi alla piattaforma Rapid7 Insight e vai su Platform Administration → API Keys (oppure dal menu utente → Manage API Keys).
2

Crea una chiave di organizzazione o utente

Crea una nuova API key. Una chiave di organizzazione associata a un membro con privilegi minimi funziona bene per l’accesso automatizzato. Copia il valore una sola volta: viene mostrato solo alla creazione.
3

Conferma la tua regione

Annota la tua data region. Determina entrambi gli host, es. us.api.insight.rapid7.com e us.rest.logs.insight.rapid7.com.
Limita l’API key ai privilegi minimi che consentono comunque a Myrmex di leggere le investigation ed eseguire le ricerche di cui hai bisogno.

Passaggio 2 — Aggiungi l’integrazione in Myrmex

Dalla Directory, scegli Add Integration → Rapid7 InsightIDR. Myrmex comunica con due endpoint Rapid7 — l’Insight API e la Log Search — usando la stessa API key della piattaforma per entrambi. Insight API Log Search

Connessione

Fai clic su Connect per convalidare entrambi gli endpoint e completare. Rapid7 InsightIDR comparirà quindi in Environment → Integrations e potrai porre domande al riguardo nel Workspace o tramite l’agente Integration Specialist.
Entrambi gli host devono corrispondere alla tua data region. Se le ricerche funzionano ma le investigation no (o viceversa), ricontrolla la regione sull’host che dà errore.