> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# IBM QRadar

> Conecte o IBM QRadar ao Myrmex pela sua API REST — crie um token de serviço autorizado e adicione a integração.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecte seu SIEM **IBM QRadar** para que o Myrmex possa consultar eventos e fluxos, revisar offenses e enriquecer investigações. O Myrmex acessa o QRadar pela sua **API REST** (HTTPS) através de um [Collector](/pt/documentation/agent-endpoint-security/collector-mode) na sua rede. Toda pesquisa é executada **ao vivo, sob demanda** — o Myrmex retorna apenas o que você pedir naquele momento e não copia nem armazena nada do QRadar do seu lado. As credenciais são resolvidas do seu lado e nunca passam pelo modelo.

## O Que o Myrmex Pode Fazer

<CardGroup cols={2}>
  <Card title="Consultar eventos e fluxos" icon="magnifying-glass">
    Execute pesquisas sobre eventos e fluxos do QRadar para responder a perguntas de investigação — somente leitura.
  </Card>

  <Card title="Revisar offenses" icon="triangle-exclamation">
    Liste e inspecione offenses para entender o que o QRadar já correlacionou.
  </Card>

  <Card title="Enriquecer investigações" icon="sitemap">
    Puxe contexto ao vivo sobre hosts, usuários e indicadores para apoiar a triagem de [alertas](/pt/documentation/detection-response/alerts).
  </Card>

  <Card title="Ao vivo, nada armazenado" icon="bolt">
    O Myrmex consulta o QRadar em tempo real e retorna apenas o resultado que você pediu — nenhuma cópia é mantida do lado do Myrmex.
  </Card>
</CardGroup>

## Antes de Começar

* Um **Collector** que consiga alcançar o console do QRadar por HTTPS (porta padrão `443`). Veja [Modo Collector](/pt/documentation/agent-endpoint-security/collector-mode).
* Um **user role** e um **security profile** do QRadar que possam ler eventos, fluxos e offenses (somente leitura é suficiente para análise).
* Um **token de serviço autorizado** — você o cria no Passo 1.

## Passo 1 — Crie a Credencial no QRadar

<Steps>
  <Step title="Abra Authorized Services">
    No console do QRadar, vá em **Admin → User Management → Authorized Services**.
  </Step>

  <Step title="Adicione um serviço autorizado">
    Clique em **Add Authorized Service**, dê um nome e atribua um **User Role** e um **Security Profile** que delimitem o que o token pode ler.
  </Step>

  <Step title="Gere e copie o token">
    Defina uma expiração (ou nenhuma), crie o serviço e copie o **token** gerado. O QRadar espera esse token no cabeçalho HTTP `SEC`, que o Myrmex envia por você.
  </Step>
</Steps>

<Tip>
  Comece com uma função e um security profile somente leitura. Conceda acesso mais amplo apenas se, mais tarde, quiser que os agentes atuem, e não apenas analisem.
</Tip>

## Passo 2 — Adicione a Integração no Myrmex

No **Directory**, escolha **Add Integration → IBM QRadar** e preencha:

| Field                     | Descrição                                                                                     |
| ------------------------- | --------------------------------------------------------------------------------------------- |
| **Name**                  | Um nome único para esta instância do QRadar.                                                  |
| **Description**           | Nota opcional para identificar a implantação.                                                 |
| **Protocol**              | `http` ou `https` (use `https`).                                                              |
| **URL**                   | IP ou hostname da interface de gerenciamento da API do QRadar com a porta (ex.: `127.0.0.1`). |
| **Port**                  | A porta da API.                                                                               |
| **Authentication Method** | `api-key`.                                                                                    |
| **API Token**             | O token de serviço autorizado criado no Passo 1.                                              |
| **API Key Name**          | Cabeçalho HTTP usado para enviar o token. O QRadar usa `SEC` (o padrão).                      |
| **Collector**             | O [Collector](/pt/documentation/agent-endpoint-security/collector-mode) que alcança o QRadar. |

## Conectar

Clique em **Connect** para validar a conexão REST e concluir. O QRadar então aparece em **Environment → Integrations**, e você pode perguntar sobre ele no Workspace ou por meio do [agente Integration Specialist](/pt/documentation/multi-agent-system/integration-specialist-agent).

<Note>
  Prefira HTTPS com um certificado válido no console. Se sua API estiver exposta em uma porta que não é a padrão, inclua-a no campo URL.
</Note>
