É o mesmo agente do
modo endpoint — apenas
o papel muda. Alterne um dispositivo entre Agent e Collector a partir de
sua visão de detalhes, sem
reinstalação.
Como o Tráfego Flui
O caminho tem três partes, de ponta a ponta — e o Collector inicia todas as conexões de saída:Integração — origem
Equipamentos de rede, contas de serviço, APIs internas. O Collector os alcança
por seus protocolos nativos (SSH, API). Sem entrada — o Collector
inicia a conexão.
Collector — ponte em tempo real
Uma VM ou máquina física na sua rede. Ele não processa nem armazena — apenas
executa o comando solicitado no sistema local ou na integração
vinculada.
Myrmex Cloud — destino
A plataforma SaaS. Recebe eventos pela porta 443 de saída e envia comandos de volta
para o Collector executar em tempo real por um canal SSE persistente.
Arquitetura de Comunicação
O Collector conversa com o Myrmex apenas em saída, pela TCP 443 (HTTPS + SSE). Ele abre todas as conexões; nada se conecta a ele.Múltiplos links de saída
A sessão SSE deve sempre sair pelo mesmo IP público. Com SD-WAN, balanceadores de link ou múltiplos uplinks, o tráfego do Collector não pode trocar de rota por pacote ou por sessão — mudar o IP de origem no meio da conexão derruba os canais persistentes paraapi.myrmex.ai e fleet.myrmex.ai.
Opção A — IP de origem-destino (recomendada)
Em balanceadores de link, fixe por IP de origem + IP de destino para que toda a
sessão Collector → Myrmex permaneça em um único link.
Opção B — Link preferencial fixo
Uma rota por política (PBR) que envia o tráfego do Collector para
*.myrmex.ai por
um link específico, com failover para um secundário apenas se ele cair.O Que um Collector Não Precisa
Sem entrada
Sem NAT, VIP, port-forward, IP público ou DNAT. O Collector inicia todas as
conexões por conta própria.
Sem processamento
A plataforma não processa nada no Collector — ele é apenas uma ponte.
Sem armazenamento local
Nenhum dado de integração é persistido no Collector. Nada em repouso —
tudo vai para a nuvem em tempo real.
Requisitos do Collector
1 vCPU
Mínimo. Mais vCPUs significam mais paralelismo para integrações de alto volume.
1 GB de RAM
Mínimo. O Collector é leve — não há cache de dados pesado.
10 GB de disco
Mínimo. Binários, os logs locais do próprio agente e dependências.
Privilégios de instalação e acesso a repositórios
A instalação requer privilégio máximo para que o agente possa executar os comandos solicitados sem solicitar interação do usuário:- Windows — instale como Administrador local; o agente é executado como LocalSystem.
- Linux — instale como root (ou com
sudo); o agente é executado como root.
*.myrmex.ai:
Checklist Pré-instalação
1
Máquina provisionada
Uma VM ou máquina física — 1 vCPU · 1 GB de RAM · 10 GB de disco.
2
SO instalado e atualizado
Ubuntu 24.04 preferencial.
3
Conta administrativa
root no Linux · Administrador no Windows.
4
Saída 443 aberta
api.myrmex.ai + fleet.myrmex.ai + os repositórios do seu SO.5
Bypass de TLS configurado
Em proxies com inspeção SSL, se você os tiver.
6
Balanceamento de link tratado
Stickiness por IP de origem-destino, ou um link preferencial fixo.
O Que Você Pode Conectar
Um Collector traz fontes que não têm um agente próprio — provedores de nuvem, firewalls e dispositivos de rede, SIEMs, outras plataformas EDR/XDR, bancos de dados, ITSM e muito mais. Navegue pelo catálogo completo e pelos guias de configuração em Integrações.Relacionado
Modo Endpoint
Execute o agente como um host monitorado.
Implantando o agente
Instale o agente e depois defina seu papel a partir da visão de detalhes do dispositivo.