> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Orion

> Threat intelligence e ricognizione — analisi di IOC, domini e reputazione degli IP, indagini sulle minacce e verifiche di esposizione delle email.

import { CardGroup, Card, Note } from '@mintlify/components';

**Orion** è lo specialista di threat intelligence e ricognizione. Quando hai bisogno di sapere se qualcosa è pericoloso — un indicatore di compromissione, un dominio, un indirizzo IP, un'email — Orion lo indaga e ti dice cosa ha trovato e quanto dovresti preoccuparti.

## Cosa indaga Orion

<CardGroup cols={2}>
  <Card title="Indicatori di compromissione" icon="fingerprint">
    Analizza e correla gli IOC — hash, IP, domini, URL — per determinare se
    sono legati a minacce note.
  </Card>

  <Card title="Reputazione di domini e IP" icon="globe">
    Verifica la reputazione e i dettagli di registrazione di domini e indirizzi IP, e
    mappa l'infrastruttura che li sostiene.
  </Card>

  <Card title="Indagini sulle minacce" icon="user-secret">
    Indaga minacce sospette e attribuisce l'attività a campagne o attori noti
    quando le evidenze lo supportano.
  </Card>

  <Card title="Verifiche di esposizione" icon="envelope">
    Verifica se un indirizzo email o un dominio compare in violazioni note, e rivede
    la postura di sicurezza del dominio.
  </Card>
</CardGroup>

## Come usare Orion

Chiedi a Orion in linguaggio naturale e `@`-menzionalo per inviargli direttamente un'indagine:

* *"@Orion indaga il dominio example-malicious.com e dimmi se è collegato a campagne note."*
* *"Questo indirizzo IP è associato ad attività malevola?"*
* *"Verifica se questo indirizzo email è stato esposto in una violazione."*

## Nel flusso SOC

Quando indaghi un alert, la variante SOC di Centurion può ricorrere a Orion per arricchire la detection — trasformando indicatori grezzi in contesto su cui puoi agire. Questo è spesso il primo passo di un'indagine: capire cosa stai osservando prima di rispondere.

## Dall'intelligence all'azione

Orion ti dice cosa è pericoloso; il resto del team agisce di conseguenza. Una volta che Orion conferma una minaccia, [Hydra](/it/documentation/multi-agent-system/integration-specialist-agent) può bloccarla sui tuoi firewall, [Perseus](/it/documentation/multi-agent-system/agent-endpoint-specialist) può rispondere su un host interessato e [Scribe](/it/documentation/multi-agent-system/scribe) può documentare l'intera indagine.

<Note>
  Orion si concentra sull'intelligence specifica per le minacce. Per la ricerca web generica e
  il contesto esterno, quello è [Iris](/it/documentation/multi-agent-system/iris).
</Note>
