O Que o Myrmex Pode Fazer
Executar consultas do Kibana
Execute consultas avançadas do Kibana e do Elasticsearch para investigar atividades — somente leitura para análise.
Operações com regras de detecção
Revise e, com acesso de escrita, gerencie regras de detecção.
Auditoria de ameaças
Audite sinais e cobertura para encontrar lacunas que valem a pena fechar.
Documentar incidentes
Registre descobertas e mantenha casos e alertas documentados.
Antes de Começar
- Um Collector que consiga alcançar o host do Kibana por HTTPS (normalmente a porta
443ou a porta do seu Kibana, como5601). Veja Modo Collector. - Um usuário do Kibana com acesso de leitura para análise, ou de leitura e escrita para gerenciar regras de detecção e casos.
- O id do Kibana Space, se suas regras e casos ficarem fora do space padrão.
Passo 1 — Crie a Credencial no Elastic Security
1
Crie uma função
No Kibana, vá em Stack Management → Security → Roles e crie uma função com os privilégios de índice e de Security do Kibana que o Myrmex precisa — leitura para análise, ou leitura e escrita para gerenciar regras e casos.
2
Crie o usuário
Em Stack Management → Security → Users, adicione um usuário, defina uma senha forte e atribua a função. A ajuda do campo descreve isso como um “usuário do Elastic Security com permissão de leitura e escrita”.
3
Anote o Kibana space (opcional)
Se suas regras de detecção e casos ficarem em um space que não é o padrão, anote seu Space id; deixe em branco para o space padrão.
Passo 2 — Adicione a Integração no Myrmex
No Directory, escolha Add Integration → Elastic Security e preencha:Conectar
Clique em Connect para validar a conexão com a API e concluir. O Elastic Security então aparece em Environment → Integrations, e você pode perguntar sobre ele no Workspace ou por meio do agente Integration Specialist.Use HTTPS com um certificado válido no Kibana. Se o Kibana rodar atrás de um proxy, aponte a URL para o endereço que o Collector consegue alcançar.