Skip to main content
Collega la tua Wazuh Security Platform in modo che Myrmex possa interrogare gli alert, ispezionare agent e regole e verificare lo stato della piattaforma. Myrmex raggiunge la Wazuh Manager API (auth JWT) e il Wazuh Indexer (auth Basic) tramite HTTPS attraverso un Collector sulla tua rete. Ogni richiesta viene eseguita in tempo reale, su richiesta: Myrmex restituisce solo ciò che chiedi e non copia né memorizza nulla di Wazuh dalla propria parte. Le credenziali vengono risolte dalla tua parte e non transitano mai attraverso il modello.

Cosa può fare Myrmex

Interrogare gli alert di sicurezza

Cerca gli alert nel Wazuh Indexer in tempo reale e restituisci solo le corrispondenze richieste.

Ispezionare il Manager

Leggi lo stato degli agent, le regole e la configurazione tramite la Manager API.

Esaminare i risultati

Recupera i risultati di file-integrity e vulnerability detection a supporto del triage degli alert.

In tempo reale, nulla memorizzato

Myrmex interroga Wazuh in tempo reale e non conserva alcuna copia dei tuoi dati dalla propria parte.

Prima di iniziare

  • Un Collector in grado di raggiungere la Manager API (porta predefinita 55000) e l’Indexer (porta predefinita 9200), entrambi tramite HTTPS. Consulta Modalità Collector.
  • Un utente API del Manager associato a un ruolo RBAC con permessi di lettura (e, se necessario, di scrittura).
  • Una credenziale per l’Indexer con accesso in lettura agli indici degli alert di Wazuh.

Passaggio 1 — Crea la credenziale in Wazuh

1

Crea un utente API del Manager

Nella dashboard di Wazuh, vai su Server management → Security e aggiungi un utente, quindi associalo a un role/policy RBAC che conceda le azioni che Myrmex deve eseguire. Myrmex si autentica alla Manager API e riceve un JWT.
2

Fornisci una credenziale per l'Indexer

Myrmex interroga anche il Wazuh Indexer per gli alert. Usa l’account admin o un utente Indexer dedicato con accesso in lettura agli indici degli alert.
Assegna prima all’utente API del Manager un ruolo RBAC in sola lettura. Aggiungi le azioni di scrittura solo quando vuoi che gli agenti modifichino Wazuh, non solo lo leggano.

Passaggio 2 — Aggiungi l’integrazione in Myrmex

Dalla Directory, scegli Add Integration → Wazuh Security Platform, quindi fornisci la connessione per ciascun componente. Manager (JWT) Indexer (Basic)

Connessione

Fai clic su Connect per convalidare entrambi i componenti e completare. Wazuh comparirà quindi in Environment → Integrations e potrai porre domande al riguardo nel Workspace o tramite l’agente Integration Specialist.
Wazuh on-prem usa spesso certificati self-signed. Assicurati che il Collector li consideri attendibili, altrimenti le connessioni al Manager e all’Indexer non supereranno la validazione.