Skip to main content
Conecte seu tenant do Rapid7 InsightIDR para que o Myrmex possa revisar investigações, executar pesquisas de log e enriquecer entidades. O Myrmex acessa a API do InsightIDR (api.insight.rapid7.com) e o Log Search (rest.logs.insight.rapid7.com) por HTTPS através de um Collector na sua rede. Toda requisição é executada ao vivo, sob demanda — o Myrmex retorna apenas o que você pedir e não copia nem armazena nada do Rapid7 do seu lado. As credenciais são resolvidas do seu lado e nunca passam pelo modelo.

O Que o Myrmex Pode Fazer

Revisar investigações

Liste e inspecione investigações do InsightIDR para ver o que já foi detectado.

Executar Log Search

Consulte logs ao vivo com LEQL na API de Log Search e retorne apenas os resultados correspondentes.

Ler detecções e alertas

Puxe detecções e alertas para apoiar a triagem.

Enriquecer entidades

Consulte ativos, usuários e indicadores sob demanda — nada é retido do lado do Myrmex.

Antes de Começar

  • Um Collector com HTTPS de saída (porta 443) para os hosts da API do InsightIDR e do Log Search da sua região. Veja Modo Collector.
  • Uma chave de API da plataforma Rapid7 — você a cria no Passo 1.
  • Sua região de dados (us, eu, ca, au, ap), que define os hosts da API.

Passo 1 — Crie a Credencial no Rapid7

1

Abra API Keys na plataforma Insight

Faça login na plataforma Rapid7 Insight e vá em Platform Administration → API Keys (ou no menu do seu usuário → Manage API Keys).
2

Crie uma chave de organização ou de usuário

Crie uma nova API key. Uma chave de organização vinculada a um membro com menor privilégio funciona bem para acesso automatizado. Copie o valor uma vez — ele é mostrado apenas na criação.
3

Confirme sua região

Anote sua região de dados. Ela define ambos os hosts, ex.: us.api.insight.rapid7.com e us.rest.logs.insight.rapid7.com.
Restrinja a chave de API ao menor privilégio que ainda permita ao Myrmex ler investigações e executar as pesquisas de que você precisa.

Passo 2 — Adicione a Integração no Myrmex

No Directory, escolha Add Integration → Rapid7 InsightIDR. O Myrmex conversa com dois endpoints do Rapid7 — a Insight API e o Log Search — usando a mesma chave de API da plataforma para ambos. Insight API Log Search

Conectar

Clique em Connect para validar os dois endpoints e concluir. O Rapid7 InsightIDR então aparece em Environment → Integrations, e você pode perguntar sobre ele no Workspace ou por meio do agente Integration Specialist.
Ambos os hosts devem corresponder à sua região de dados. Se as pesquisas funcionarem mas as investigações não (ou vice-versa), verifique novamente a região no host que falha.