Skip to main content
Conecte o CrowdStrike Falcon para que o Myrmex possa ler detecções e incidentes, seu inventário de hosts, gerenciar indicadores personalizados e — com aprovação — executar ações de resposta. O Myrmex consulta a Falcon REST API em tempo real usando um cliente de API OAuth2, através de um Collector.
O Myrmex conecta sob demanda e lê (e age) em tempo real — nada do Falcon é armazenado no lado do Myrmex.

O Que o Myrmex Pode Fazer

Detecções e incidentes

Leia os alertas e incidentes do Falcon ao vivo e trie-os em Alerts.

Hosts e contenção

Leia o inventário de hosts e, com aprovação, contenha ou libere endpoints.

Real Time Response

Execute ações de RTR e gerencie IOCs/IOAs e políticas personalizadas com o Hydra.

Vulnerabilidades e sandbox

Obtenha vulnerabilidades do Spotlight e contexto do Falcon sandbox para enriquecer as investigações.

Antes de Começar

  • Uma conta Falcon com permissão para criar clientes de API (Falcon Administrator).
  • Sua cloud region / base URL do Falcon.
  • Um Collector que consiga acessar a API do Falcon por HTTPS de saída.

Passo 1 — Criar a Credencial no CrowdStrike Falcon

1

Abra os clientes e keys de API

No console do Falcon, vá para Support and resources → Resources and tools → API clients and keys.
2

Crie um cliente de API

Clique em Add new API client. Dê um nome a ele e conceda os API scopes que o Myrmex precisa — escopos de Read para consultar detecções, incidentes, hosts, Spotlight e IOCs, e escopos de Write para resposta (Real Time Response, contenção de host, gerenciamento de IOC, políticas).
3

Copie as credenciais

Copie o Client ID e o Client Secret agora — o secret é exibido apenas uma vez. Anote sua base URL do Falcon.
Comece com escopos somente leitura para análise, e adicione escopos de escrita apenas quando quiser que os agentes tomem ações.

Passo 2 — Adicionar a Integração no Myrmex

No Directory, escolha Add Integration → CrowdStrike Falcon e preencha:

Conectar

Clique em Connect para validar o cliente OAuth2. O Falcon então aparece em Environment → Integrations, e você pode triar suas detecções — consultadas ao vivo — em Alerts.