> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Rapid7 InsightIDR

> Collega Rapid7 InsightIDR a Myrmex tramite l'API della piattaforma Insight: crea una API key e aggiungi l'integrazione.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Collega il tuo tenant **Rapid7 InsightIDR** in modo che Myrmex possa esaminare le investigation, eseguire ricerche nei log e arricchire le entità. Myrmex raggiunge l'**API InsightIDR** (`api.insight.rapid7.com`) e la **Log Search** (`rest.logs.insight.rapid7.com`) tramite HTTPS attraverso un [Collector](/it/documentation/agent-endpoint-security/collector-mode) sulla tua rete. Ogni richiesta viene eseguita **in tempo reale, su richiesta**: Myrmex restituisce solo ciò che chiedi e non copia né memorizza nulla di Rapid7 dalla propria parte. Le credenziali vengono risolte dalla tua parte e non transitano mai attraverso il modello.

## Cosa può fare Myrmex

<CardGroup cols={2}>
  <Card title="Esaminare le investigation" icon="magnifying-glass">
    Elenca e ispeziona le investigation di InsightIDR per vedere cosa è già stato rilevato.
  </Card>

  <Card title="Eseguire Log Search" icon="terminal">
    Interroga i log in tempo reale con LEQL sulla Log Search API e restituisci solo i risultati corrispondenti.
  </Card>

  <Card title="Leggere detection e alert" icon="triangle-exclamation">
    Recupera detection e [alert](/it/documentation/detection-response/alerts) a supporto del triage.
  </Card>

  <Card title="Arricchire le entità" icon="sitemap">
    Ricerca asset, utenti e indicatori su richiesta: nulla viene conservato dalla parte di Myrmex.
  </Card>
</CardGroup>

## Prima di iniziare

* Un **Collector** con HTTPS in uscita (porta `443`) verso gli host InsightIDR API e Log Search della tua regione. Consulta [Modalità Collector](/it/documentation/agent-endpoint-security/collector-mode).
* Una **API key della piattaforma Rapid7**: la crei nel Passaggio 1.
* La tua **data region** (us, eu, ca, au, ap), che determina gli host dell'API.

## Passaggio 1 — Crea la credenziale in Rapid7

<Steps>
  <Step title="Apri le API Keys nella piattaforma Insight">
    Accedi alla piattaforma Rapid7 Insight e vai su **Platform Administration → API Keys** (oppure dal menu utente → **Manage API Keys**).
  </Step>

  <Step title="Crea una chiave di organizzazione o utente">
    Crea una nuova **API key**. Una chiave di organizzazione associata a un membro con privilegi minimi funziona bene per l'accesso automatizzato. Copia il valore una sola volta: viene mostrato solo alla creazione.
  </Step>

  <Step title="Conferma la tua regione">
    Annota la tua data region. Determina entrambi gli host, es. `us.api.insight.rapid7.com` e `us.rest.logs.insight.rapid7.com`.
  </Step>
</Steps>

<Tip>
  Limita l'API key ai privilegi minimi che consentono comunque a Myrmex di leggere le investigation ed eseguire le ricerche di cui hai bisogno.
</Tip>

## Passaggio 2 — Aggiungi l'integrazione in Myrmex

Dalla **Directory**, scegli **Add Integration → Rapid7 InsightIDR**. Myrmex comunica con due endpoint Rapid7 — l'**Insight API** e la **Log Search** — usando la stessa API key della piattaforma per entrambi.

| Field           | Description                                              |
| --------------- | -------------------------------------------------------- |
| **Name**        | Un nome univoco per questo tenant InsightIDR.            |
| **Description** | Nota facoltativa per identificare il tenant.             |
| **Collector**   | Seleziona i collector per raccogliere i dati InsightIDR. |

**Insight API**

| Field                | Description                                                                                 |
| -------------------- | ------------------------------------------------------------------------------------------- |
| **Protocol**         | `https`.                                                                                    |
| **Insight API Host** | Host dell'API InsightIDR specifico della regione (predefinito `us.api.insight.rapid7.com`). |
| **API Port**         | Predefinita `443`.                                                                          |
| **API Key Header**   | Header usato per inviare la chiave (predefinito `X-Api-Key`).                               |
| **API Key**          | API key della piattaforma Rapid7 dal Passaggio 1.                                           |

**Log Search**

| Field              | Description                                                                                    |
| ------------------ | ---------------------------------------------------------------------------------------------- |
| **Protocol**       | `https`.                                                                                       |
| **Logs API Host**  | Host della Log Search specifico della regione (predefinito `us.rest.logs.insight.rapid7.com`). |
| **Logs Port**      | Predefinita `443`.                                                                             |
| **API Key Header** | Header usato per inviare la chiave (predefinito `X-Api-Key`).                                  |
| **API Key**        | API key della piattaforma Rapid7 dal Passaggio 1.                                              |

## Connessione

Fai clic su **Connect** per convalidare entrambi gli endpoint e completare. Rapid7 InsightIDR comparirà quindi in **Environment → Integrations** e potrai porre domande al riguardo nel Workspace o tramite l'[agente Integration Specialist](/it/documentation/multi-agent-system/integration-specialist-agent).

<Note>
  Entrambi gli host devono corrispondere alla tua data region. Se le ricerche funzionano ma le investigation no (o viceversa), ricontrolla la regione sull'host che dà errore.
</Note>
