Skip to main content
Conecte sua implantação do Elastic Security para que o Myrmex possa executar consultas do Kibana e comandos de API para auditoria de ameaças, operações com regras de detecção e documentação de incidentes. O Myrmex acessa o Kibana por HTTPS através de um Collector na sua rede. Toda consulta e comando é executado ao vivo, sob demanda — o Myrmex retorna apenas o que você pedir e não copia nem armazena nada do Elastic do seu lado. As credenciais são resolvidas do seu lado e nunca passam pelo modelo.

O Que o Myrmex Pode Fazer

Executar consultas do Kibana

Execute consultas avançadas do Kibana e do Elasticsearch para investigar atividades — somente leitura para análise.

Operações com regras de detecção

Revise e, com acesso de escrita, gerencie regras de detecção.

Auditoria de ameaças

Audite sinais e cobertura para encontrar lacunas que valem a pena fechar.

Documentar incidentes

Registre descobertas e mantenha casos e alertas documentados.

Antes de Começar

  • Um Collector que consiga alcançar o host do Kibana por HTTPS (normalmente a porta 443 ou a porta do seu Kibana, como 5601). Veja Modo Collector.
  • Um usuário do Kibana com acesso de leitura para análise, ou de leitura e escrita para gerenciar regras de detecção e casos.
  • O id do Kibana Space, se suas regras e casos ficarem fora do space padrão.

Passo 1 — Crie a Credencial no Elastic Security

1

Crie uma função

No Kibana, vá em Stack Management → Security → Roles e crie uma função com os privilégios de índice e de Security do Kibana que o Myrmex precisa — leitura para análise, ou leitura e escrita para gerenciar regras e casos.
2

Crie o usuário

Em Stack Management → Security → Users, adicione um usuário, defina uma senha forte e atribua a função. A ajuda do campo descreve isso como um “usuário do Elastic Security com permissão de leitura e escrita”.
3

Anote o Kibana space (opcional)

Se suas regras de detecção e casos ficarem em um space que não é o padrão, anote seu Space id; deixe em branco para o space padrão.
Atribua primeiro uma função somente leitura. Adicione privilégios de escrita apenas quando quiser que os agentes gerenciem regras e casos para você.

Passo 2 — Adicione a Integração no Myrmex

No Directory, escolha Add Integration → Elastic Security e preencha:

Conectar

Clique em Connect para validar a conexão com a API e concluir. O Elastic Security então aparece em Environment → Integrations, e você pode perguntar sobre ele no Workspace ou por meio do agente Integration Specialist.
Use HTTPS com um certificado válido no Kibana. Se o Kibana rodar atrás de um proxy, aponte a URL para o endereço que o Collector consegue alcançar.