> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Elastic Security

> Conecte o Elastic Security ao Myrmex pela API do Kibana — crie um usuário com a função adequada e adicione a integração.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecte sua implantação do **Elastic Security** para que o Myrmex possa executar consultas do Kibana e comandos de API para auditoria de ameaças, operações com regras de detecção e documentação de incidentes. O Myrmex acessa o Kibana por **HTTPS** através de um [Collector](/pt/documentation/agent-endpoint-security/collector-mode) na sua rede. Toda consulta e comando é executado **ao vivo, sob demanda** — o Myrmex retorna apenas o que você pedir e não copia nem armazena nada do Elastic do seu lado. As credenciais são resolvidas do seu lado e nunca passam pelo modelo.

## O Que o Myrmex Pode Fazer

<CardGroup cols={2}>
  <Card title="Executar consultas do Kibana" icon="magnifying-glass">
    Execute consultas avançadas do Kibana e do Elasticsearch para investigar atividades — somente leitura para análise.
  </Card>

  <Card title="Operações com regras de detecção" icon="list-check">
    Revise e, com acesso de escrita, gerencie regras de detecção.
  </Card>

  <Card title="Auditoria de ameaças" icon="shield-halved">
    Audite sinais e cobertura para encontrar lacunas que valem a pena fechar.
  </Card>

  <Card title="Documentar incidentes" icon="file-lines">
    Registre descobertas e mantenha casos e [alertas](/pt/documentation/detection-response/alerts) documentados.
  </Card>
</CardGroup>

## Antes de Começar

* Um **Collector** que consiga alcançar o host do Kibana por HTTPS (normalmente a porta `443` ou a porta do seu Kibana, como `5601`). Veja [Modo Collector](/pt/documentation/agent-endpoint-security/collector-mode).
* Um **usuário do Kibana** com acesso de leitura para análise, ou de leitura e escrita para gerenciar regras de detecção e casos.
* O id do **Kibana Space**, se suas regras e casos ficarem fora do space padrão.

## Passo 1 — Crie a Credencial no Elastic Security

<Steps>
  <Step title="Crie uma função">
    No Kibana, vá em **Stack Management → Security → Roles** e crie uma função com os privilégios de índice e de **Security** do Kibana que o Myrmex precisa — leitura para análise, ou leitura e escrita para gerenciar regras e casos.
  </Step>

  <Step title="Crie o usuário">
    Em **Stack Management → Security → Users**, adicione um usuário, defina uma senha forte e atribua a função. A ajuda do campo descreve isso como um "usuário do Elastic Security com permissão de leitura e escrita".
  </Step>

  <Step title="Anote o Kibana space (opcional)">
    Se suas regras de detecção e casos ficarem em um space que não é o padrão, anote seu **Space id**; deixe em branco para o space padrão.
  </Step>
</Steps>

<Tip>
  Atribua primeiro uma função somente leitura. Adicione privilégios de escrita apenas quando quiser que os agentes gerenciem regras e casos para você.
</Tip>

## Passo 2 — Adicione a Integração no Myrmex

No **Directory**, escolha **Add Integration → Elastic Security** e preencha:

| Field                     | Descrição                                                                                               |
| ------------------------- | ------------------------------------------------------------------------------------------------------- |
| **Name**                  | Um nome único para esta implantação do Elastic Security.                                                |
| **Description**           | Nota opcional para identificar a implantação.                                                           |
| **Protocol**              | Transporte usado para alcançar o Kibana (use `https`).                                                  |
| **URL**                   | IP ou hostname da interface de gerenciamento da API do Elastic Security com a porta (ex.: `127.0.0.1`). |
| **Port**                  | A porta da API do Kibana.                                                                               |
| **Authentication Method** | `basic` (usuário e senha).                                                                              |
| **Username**              | Usuário do Elastic Security com permissão de leitura e escrita.                                         |
| **Password**              | A senha desse usuário.                                                                                  |
| **Collector**             | O [Collector](/pt/documentation/agent-endpoint-security/collector-mode) que alcança o Kibana.           |
| **Kibana Space**          | Id do space onde ficam as regras e casos (em branco para o padrão).                                     |

## Conectar

Clique em **Connect** para validar a conexão com a API e concluir. O Elastic Security então aparece em **Environment → Integrations**, e você pode perguntar sobre ele no Workspace ou por meio do [agente Integration Specialist](/pt/documentation/multi-agent-system/integration-specialist-agent).

<Note>
  Use HTTPS com um certificado válido no Kibana. Se o Kibana rodar atrás de um proxy, aponte a URL para o endereço que o Collector consegue alcançar.
</Note>
