> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Wazuh

> Collega la Wazuh Security Platform a Myrmex: crea un utente API per il Manager e una credenziale per l'Indexer, quindi aggiungi l'integrazione.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Collega la tua **Wazuh Security Platform** in modo che Myrmex possa interrogare gli alert, ispezionare agent e regole e verificare lo stato della piattaforma. Myrmex raggiunge la **Wazuh Manager API** (auth JWT) e il **Wazuh Indexer** (auth Basic) tramite HTTPS attraverso un [Collector](/it/documentation/agent-endpoint-security/collector-mode) sulla tua rete. Ogni richiesta viene eseguita **in tempo reale, su richiesta**: Myrmex restituisce solo ciò che chiedi e non copia né memorizza nulla di Wazuh dalla propria parte. Le credenziali vengono risolte dalla tua parte e non transitano mai attraverso il modello.

## Cosa può fare Myrmex

<CardGroup cols={2}>
  <Card title="Interrogare gli alert di sicurezza" icon="magnifying-glass">
    Cerca gli alert nel Wazuh Indexer in tempo reale e restituisci solo le corrispondenze richieste.
  </Card>

  <Card title="Ispezionare il Manager" icon="server">
    Leggi lo stato degli agent, le regole e la configurazione tramite la Manager API.
  </Card>

  <Card title="Esaminare i risultati" icon="shield-halved">
    Recupera i risultati di file-integrity e vulnerability detection a supporto del triage degli [alert](/it/documentation/detection-response/alerts).
  </Card>

  <Card title="In tempo reale, nulla memorizzato" icon="bolt">
    Myrmex interroga Wazuh in tempo reale e non conserva alcuna copia dei tuoi dati dalla propria parte.
  </Card>
</CardGroup>

## Prima di iniziare

* Un **Collector** in grado di raggiungere la **Manager API** (porta predefinita `55000`) e l'**Indexer** (porta predefinita `9200`), entrambi tramite HTTPS. Consulta [Modalità Collector](/it/documentation/agent-endpoint-security/collector-mode).
* Un **utente API del Manager** associato a un ruolo RBAC con permessi di lettura (e, se necessario, di scrittura).
* Una **credenziale per l'Indexer** con accesso in lettura agli indici degli alert di Wazuh.

## Passaggio 1 — Crea la credenziale in Wazuh

<Steps>
  <Step title="Crea un utente API del Manager">
    Nella dashboard di Wazuh, vai su **Server management → Security** e aggiungi un utente, quindi associalo a un **role/policy** RBAC che conceda le azioni che Myrmex deve eseguire. Myrmex si autentica alla Manager API e riceve un JWT.
  </Step>

  <Step title="Fornisci una credenziale per l'Indexer">
    Myrmex interroga anche il **Wazuh Indexer** per gli alert. Usa l'account `admin` o un utente Indexer dedicato con accesso in lettura agli indici degli alert.
  </Step>
</Steps>

<Tip>
  Assegna prima all'utente API del Manager un ruolo RBAC in sola lettura. Aggiungi le azioni di scrittura solo quando vuoi che gli agenti modifichino Wazuh, non solo lo leggano.
</Tip>

## Passaggio 2 — Aggiungi l'integrazione in Myrmex

Dalla **Directory**, scegli **Add Integration → Wazuh Security Platform**, quindi fornisci la connessione per ciascun componente.

| Field           | Description                                         |
| --------------- | --------------------------------------------------- |
| **Name**        | Un nome univoco per questo deployment Wazuh.        |
| **Description** | Nota facoltativa per identificare il deployment.    |
| **Collector**   | Seleziona i collector per raccogliere i dati Wazuh. |

**Manager (JWT)**

| Field             | Description                                                     |
| ----------------- | --------------------------------------------------------------- |
| **Protocol**      | `https` o `http` (usa `https`).                                 |
| **Manager Host**  | IP o hostname del Wazuh Manager.                                |
| **API Port**      | Predefinita `55000`.                                            |
| **Username**      | Nome utente della Manager API.                                  |
| **Password**      | La password di quell'utente.                                    |
| **Auth Endpoint** | Endpoint del token (predefinito `/security/user/authenticate`). |

**Indexer (Basic)**

| Field               | Description                                         |
| ------------------- | --------------------------------------------------- |
| **Protocol**        | `https` o `http` (usa `https`).                     |
| **Indexer Host**    | IP o hostname del Wazuh Indexer.                    |
| **Indexer Port**    | Predefinita `9200`.                                 |
| **Username**        | Nome utente dell'Indexer (predefinito `admin`).     |
| **Password**        | La password di quell'utente.                        |
| **Status Endpoint** | Endpoint di stato (predefinito `/_cluster/health`). |

## Connessione

Fai clic su **Connect** per convalidare entrambi i componenti e completare. Wazuh comparirà quindi in **Environment → Integrations** e potrai porre domande al riguardo nel Workspace o tramite l'[agente Integration Specialist](/it/documentation/multi-agent-system/integration-specialist-agent).

<Note>
  Wazuh on-prem usa spesso certificati self-signed. Assicurati che il Collector li consideri attendibili, altrimenti le connessioni al Manager e all'Indexer non supereranno la validazione.
</Note>
