api.insight.rapid7.com) e o Log Search (rest.logs.insight.rapid7.com) por HTTPS através de um Collector na sua rede. Toda requisição é executada ao vivo, sob demanda — o Myrmex retorna apenas o que você pedir e não copia nem armazena nada do Rapid7 do seu lado. As credenciais são resolvidas do seu lado e nunca passam pelo modelo.
O Que o Myrmex Pode Fazer
Revisar investigações
Liste e inspecione investigações do InsightIDR para ver o que já foi detectado.
Executar Log Search
Consulte logs ao vivo com LEQL na API de Log Search e retorne apenas os resultados correspondentes.
Ler detecções e alertas
Puxe detecções e alertas para apoiar a triagem.
Enriquecer entidades
Consulte ativos, usuários e indicadores sob demanda — nada é retido do lado do Myrmex.
Antes de Começar
- Um Collector com HTTPS de saída (porta
443) para os hosts da API do InsightIDR e do Log Search da sua região. Veja Modo Collector. - Uma chave de API da plataforma Rapid7 — você a cria no Passo 1.
- Sua região de dados (us, eu, ca, au, ap), que define os hosts da API.
Passo 1 — Crie a Credencial no Rapid7
1
Abra API Keys na plataforma Insight
Faça login na plataforma Rapid7 Insight e vá em Platform Administration → API Keys (ou no menu do seu usuário → Manage API Keys).
2
Crie uma chave de organização ou de usuário
Crie uma nova API key. Uma chave de organização vinculada a um membro com menor privilégio funciona bem para acesso automatizado. Copie o valor uma vez — ele é mostrado apenas na criação.
3
Confirme sua região
Anote sua região de dados. Ela define ambos os hosts, ex.:
us.api.insight.rapid7.com e us.rest.logs.insight.rapid7.com.Passo 2 — Adicione a Integração no Myrmex
No Directory, escolha Add Integration → Rapid7 InsightIDR. O Myrmex conversa com dois endpoints do Rapid7 — a Insight API e o Log Search — usando a mesma chave de API da plataforma para ambos.
Insight API
Log Search
Conectar
Clique em Connect para validar os dois endpoints e concluir. O Rapid7 InsightIDR então aparece em Environment → Integrations, e você pode perguntar sobre ele no Workspace ou por meio do agente Integration Specialist.Ambos os hosts devem corresponder à sua região de dados. Se as pesquisas funcionarem mas as investigações não (ou vice-versa), verifique novamente a região no host que falha.