Myrmex si connette su richiesta e legge (e agisce) in tempo reale — nulla di Vision One viene memorizzato sul lato Myrmex.
Cosa Può Fare Myrmex
Detection e alert
Leggi gli alert e le detection del Workbench in tempo reale e fai il loro triage in Alerts.
Contesto degli endpoint
Leggi il contesto di agenti e account per arricchire le indagini.
Investigare con l'IA
Lascia che Hydra interroghi Vision One e riassuma cosa sta accadendo.
Risposta guidata
Proponi azioni di risposta, sempre con la tua approvazione.
Prima di Iniziare
- Un account Vision One con un ruolo che possa creare API key (accesso privilegiato o amministratore).
- La tua region di Vision One — ogni regione ha il proprio API host.
- Un Collector che possa raggiungere l’API di Vision One via HTTPS in uscita.
Passo 1 — Creare la Credenziale in Trend Micro Vision One
1
Apri le API Keys
Nella console di Vision One, vai su Administration → API Keys.
2
Aggiungi una API key
Fai clic su Add API Key. Assegnale un nome, scegli un role che conceda l’accesso di cui Myrmex ha bisogno (un ruolo SIEM o di lettura è sufficiente per leggere le detection), imposta una expiration e imposta lo stato su Enabled.
3
Copia la key
Fai clic su Add e copia il token generato — lo incollerai in Myrmex.