Skip to main content
O agente de software Myrmex (Myrmex Endpoint Security) oferece duas coisas essenciais em cada host onde é executado: telemetria profunda sobre o que está acontecendo e a capacidade de tomar ações de resposta sob demanda. Ambas são colocadas em ação pelos agentes de IACenturion roteia a solicitação, Perseus executa operações de endpoint e Brontes gerencia a frota.
O Myrmex Endpoint Security é um agente de telemetria e resposta conduzido por IA, não um antivírus clássico baseado em assinaturas. Ele não age de forma autônoma para bloquear ameaças — ele reporta o que vê e executa as ações que os agentes de IA (e você) decidem.

Telemetria do Host

O agente usa os recursos de telemetria nativos de cada sistema operacional para observar a atividade em todo o host:
  • Processos — criação, encerramento e linhagem pai/filho, com os comandos e parâmetros envolvidos.
  • Arquivos e sistema de arquivos — acesso, criação, modificação e exclusão, incluindo alterações em binários e bibliotecas do sistema.
  • Rede e DNS — conexões, padrões de tráfego e atividade de resolução de nomes.
  • Registro do Windows — alterações em chaves sensíveis (Windows).
  • Logs do sistema operacional — o Log de Eventos do Windows via ETW no Windows; o subsistema de auditoria e o syslog no Linux.
  • Inventário — detalhes de software e hardware instalados.
Essa telemetria normalizada e enriquecida é o que os agentes de IA analisam — no chat, em alertas e investigações e na Postura de Segurança.

Ações de Resposta

Quando uma ação é justificada, um agente de IA instrui o agente de software, que a executa no host. As ações de resposta abrangem Windows, Linux e macOS, sendo algumas específicas de plataforma.

Isolar o host

Corte o host da rede para conter um incidente e restaure-o quando for seguro.

Colocar um arquivo em quarentena

Mova um arquivo suspeito para longe de danos.

Matar um processo

Encerre um processo em execução mediante solicitação.

Executar um comando

Execute um comando no host e retorne sua saída.

Gerenciar o sistema

Gerencie serviços, usuários e atualizações no host.

Específico do Windows

Atue no Registro, no Log de Eventos e nas atualizações via WSUS.
As ações de resposta são conduzidas pelos agentes de IA sob seu controle — um humano conduz a conversa e pode aprovar ou rejeitar mudanças propostas. Nada aqui dispara por conta própria.

Auditorias de Hardening do Host

Além da telemetria ao vivo, o agente executa auditorias de hardening do host — verificações de configuração em relação a baselines de segurança. Seus resultados alimentam a Postura de Segurança, onde Athena pontua seu ambiente, prioriza descobertas e as mapeia para frameworks de conformidade. Você pode executar uma auditoria sob demanda ou manter a auditoria contínua habilitada para um host a partir de sua visão de detalhes.

Gerenciamento de Patches

O agente revela atualizações pendentes de um host e pode aplicá-las como parte do gerenciamento de mudanças. No Windows, isso funciona por meio do WSUS; no Linux, por meio do gerenciador de pacotes da distribuição. As atualizações são agendadas pelos agentes de IA e aprovadas por uma pessoa antes de serem executadas. Consulte Gerenciamento de patches e atualizações.

Papel de Collector

O mesmo agente pode, em vez disso, ser executado como um Collector, ingerindo dados de fontes e integrações que não conseguem executar o próprio agente. Consulte Modo Collector.

Suporte de Plataformas

Windows

Windows 10 e posterior, e Windows Server 2016 e posterior. Uma build legada separada de 32 bits dá suporte a versões mais antigas do Windows.

Linux

Debian, Ubuntu, Linux Mint, Fedora, RHEL, CentOS, Oracle Linux e Amazon Linux.

macOS

Macs com Apple Silicon (arm64).
Há builds disponíveis para as arquiteturas amd64, x86 e arm64. Para os passos de instalação, consulte Implantando o agente.
Curioso sobre como essas peças se encaixam? A página de arquitetura percorre o pipeline de coletar, enriquecer e responder.