Cosa può fare Myrmex
Interrogare gli alert di sicurezza
Cerca gli alert nel Wazuh Indexer in tempo reale e restituisci solo le corrispondenze richieste.
Ispezionare il Manager
Leggi lo stato degli agent, le regole e la configurazione tramite la Manager API.
Esaminare i risultati
Recupera i risultati di file-integrity e vulnerability detection a supporto del triage degli alert.
In tempo reale, nulla memorizzato
Myrmex interroga Wazuh in tempo reale e non conserva alcuna copia dei tuoi dati dalla propria parte.
Prima di iniziare
- Un Collector in grado di raggiungere la Manager API (porta predefinita
55000) e l’Indexer (porta predefinita9200), entrambi tramite HTTPS. Consulta Modalità Collector. - Un utente API del Manager associato a un ruolo RBAC con permessi di lettura (e, se necessario, di scrittura).
- Una credenziale per l’Indexer con accesso in lettura agli indici degli alert di Wazuh.
Passaggio 1 — Crea la credenziale in Wazuh
1
Crea un utente API del Manager
Nella dashboard di Wazuh, vai su Server management → Security e aggiungi un utente, quindi associalo a un role/policy RBAC che conceda le azioni che Myrmex deve eseguire. Myrmex si autentica alla Manager API e riceve un JWT.
2
Fornisci una credenziale per l'Indexer
Myrmex interroga anche il Wazuh Indexer per gli alert. Usa l’account
admin o un utente Indexer dedicato con accesso in lettura agli indici degli alert.Passaggio 2 — Aggiungi l’integrazione in Myrmex
Dalla Directory, scegli Add Integration → Wazuh Security Platform, quindi fornisci la connessione per ciascun componente.
Manager (JWT)
Indexer (Basic)
Connessione
Fai clic su Connect per convalidare entrambi i componenti e completare. Wazuh comparirà quindi in Environment → Integrations e potrai porre domande al riguardo nel Workspace o tramite l’agente Integration Specialist.Wazuh on-prem usa spesso certificati self-signed. Assicurati che il Collector li consideri attendibili, altrimenti le connessioni al Manager e all’Indexer non supereranno la validazione.