O Myrmex Endpoint Security é um agente de telemetria e resposta conduzido por IA, não um
antivírus clássico baseado em assinaturas. Ele não age de forma autônoma para bloquear
ameaças — ele reporta o que vê e executa as ações que os agentes de IA (e
você) decidem.
Telemetria do Host
O agente usa os recursos de telemetria nativos de cada sistema operacional para observar a atividade em todo o host:- Processos — criação, encerramento e linhagem pai/filho, com os comandos e parâmetros envolvidos.
- Arquivos e sistema de arquivos — acesso, criação, modificação e exclusão, incluindo alterações em binários e bibliotecas do sistema.
- Rede e DNS — conexões, padrões de tráfego e atividade de resolução de nomes.
- Registro do Windows — alterações em chaves sensíveis (Windows).
- Logs do sistema operacional — o Log de Eventos do Windows via ETW no Windows; o subsistema de auditoria e o syslog no Linux.
- Inventário — detalhes de software e hardware instalados.
Ações de Resposta
Quando uma ação é justificada, um agente de IA instrui o agente de software, que a executa no host. As ações de resposta abrangem Windows, Linux e macOS, sendo algumas específicas de plataforma.Isolar o host
Corte o host da rede para conter um incidente e restaure-o
quando for seguro.
Colocar um arquivo em quarentena
Mova um arquivo suspeito para longe de danos.
Matar um processo
Encerre um processo em execução mediante solicitação.
Executar um comando
Execute um comando no host e retorne sua saída.
Gerenciar o sistema
Gerencie serviços, usuários e atualizações no host.
Específico do Windows
Atue no Registro, no Log de Eventos e nas atualizações via WSUS.
Auditorias de Hardening do Host
Além da telemetria ao vivo, o agente executa auditorias de hardening do host — verificações de configuração em relação a baselines de segurança. Seus resultados alimentam a Postura de Segurança, onde Athena pontua seu ambiente, prioriza descobertas e as mapeia para frameworks de conformidade. Você pode executar uma auditoria sob demanda ou manter a auditoria contínua habilitada para um host a partir de sua visão de detalhes.Gerenciamento de Patches
O agente revela atualizações pendentes de um host e pode aplicá-las como parte do gerenciamento de mudanças. No Windows, isso funciona por meio do WSUS; no Linux, por meio do gerenciador de pacotes da distribuição. As atualizações são agendadas pelos agentes de IA e aprovadas por uma pessoa antes de serem executadas. Consulte Gerenciamento de patches e atualizações.Papel de Collector
O mesmo agente pode, em vez disso, ser executado como um Collector, ingerindo dados de fontes e integrações que não conseguem executar o próprio agente. Consulte Modo Collector.Suporte de Plataformas
Windows
Windows 10 e posterior, e Windows Server 2016 e posterior. Uma build legada
separada de 32 bits dá suporte a versões mais antigas do Windows.
Linux
Debian, Ubuntu, Linux Mint, Fedora, RHEL, CentOS, Oracle Linux e Amazon
Linux.
macOS
Macs com Apple Silicon (arm64).
amd64, x86 e arm64. Para os passos de instalação, consulte Implantando o agente.