Skip to main content
Collega Trend Micro Vision One in modo che Myrmex possa leggere le tue detection XDR e gli alert del Workbench, il contesto di endpoint e account, e aiutarti a fare triage e a rispondere. Myrmex interroga la Vision One REST API in tempo reale attraverso un Collector.
Myrmex si connette su richiesta e legge (e agisce) in tempo reale — nulla di Vision One viene memorizzato sul lato Myrmex.

Cosa Può Fare Myrmex

Detection e alert

Leggi gli alert e le detection del Workbench in tempo reale e fai il loro triage in Alerts.

Contesto degli endpoint

Leggi il contesto di agenti e account per arricchire le indagini.

Investigare con l'IA

Lascia che Hydra interroghi Vision One e riassuma cosa sta accadendo.

Risposta guidata

Proponi azioni di risposta, sempre con la tua approvazione.

Prima di Iniziare

  • Un account Vision One con un ruolo che possa creare API key (accesso privilegiato o amministratore).
  • La tua region di Vision One — ogni regione ha il proprio API host.
  • Un Collector che possa raggiungere l’API di Vision One via HTTPS in uscita.

Passo 1 — Creare la Credenziale in Trend Micro Vision One

1

Apri le API Keys

Nella console di Vision One, vai su Administration → API Keys.
2

Aggiungi una API key

Fai clic su Add API Key. Assegnale un nome, scegli un role che conceda l’accesso di cui Myrmex ha bisogno (un ruolo SIEM o di lettura è sufficiente per leggere le detection), imposta una expiration e imposta lo stato su Enabled.
3

Copia la key

Fai clic su Add e copia il token generato — lo incollerai in Myrmex.
Annota la regione della tua console (ad esempio, US, EU o SG); selezionerai l’API host corrispondente nel passo successivo.

Passo 2 — Aggiungere l’Integrazione in Myrmex

Nel Directory, scegli Add Integration → Trend Micro Vision One e compila:

Connetti

Fai clic su Connect per validare la API key. Vision One comparirà quindi in Environment → Integrations, e potrai fare triage delle tue detection — interrogate in tempo reale — in Alerts.