> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Rapid7 InsightIDR

> Conecte o Rapid7 InsightIDR ao Myrmex pela API da plataforma Insight — crie uma chave de API e adicione a integração.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecte seu tenant do **Rapid7 InsightIDR** para que o Myrmex possa revisar investigações, executar pesquisas de log e enriquecer entidades. O Myrmex acessa a **API do InsightIDR** (`api.insight.rapid7.com`) e o **Log Search** (`rest.logs.insight.rapid7.com`) por HTTPS através de um [Collector](/pt/documentation/agent-endpoint-security/collector-mode) na sua rede. Toda requisição é executada **ao vivo, sob demanda** — o Myrmex retorna apenas o que você pedir e não copia nem armazena nada do Rapid7 do seu lado. As credenciais são resolvidas do seu lado e nunca passam pelo modelo.

## O Que o Myrmex Pode Fazer

<CardGroup cols={2}>
  <Card title="Revisar investigações" icon="magnifying-glass">
    Liste e inspecione investigações do InsightIDR para ver o que já foi detectado.
  </Card>

  <Card title="Executar Log Search" icon="terminal">
    Consulte logs ao vivo com LEQL na API de Log Search e retorne apenas os resultados correspondentes.
  </Card>

  <Card title="Ler detecções e alertas" icon="triangle-exclamation">
    Puxe detecções e [alertas](/pt/documentation/detection-response/alerts) para apoiar a triagem.
  </Card>

  <Card title="Enriquecer entidades" icon="sitemap">
    Consulte ativos, usuários e indicadores sob demanda — nada é retido do lado do Myrmex.
  </Card>
</CardGroup>

## Antes de Começar

* Um **Collector** com HTTPS de saída (porta `443`) para os hosts da API do InsightIDR e do Log Search da sua região. Veja [Modo Collector](/pt/documentation/agent-endpoint-security/collector-mode).
* Uma **chave de API da plataforma Rapid7** — você a cria no Passo 1.
* Sua **região de dados** (us, eu, ca, au, ap), que define os hosts da API.

## Passo 1 — Crie a Credencial no Rapid7

<Steps>
  <Step title="Abra API Keys na plataforma Insight">
    Faça login na plataforma Rapid7 Insight e vá em **Platform Administration → API Keys** (ou no menu do seu usuário → **Manage API Keys**).
  </Step>

  <Step title="Crie uma chave de organização ou de usuário">
    Crie uma nova **API key**. Uma chave de organização vinculada a um membro com menor privilégio funciona bem para acesso automatizado. Copie o valor uma vez — ele é mostrado apenas na criação.
  </Step>

  <Step title="Confirme sua região">
    Anote sua região de dados. Ela define ambos os hosts, ex.: `us.api.insight.rapid7.com` e `us.rest.logs.insight.rapid7.com`.
  </Step>
</Steps>

<Tip>
  Restrinja a chave de API ao menor privilégio que ainda permita ao Myrmex ler investigações e executar as pesquisas de que você precisa.
</Tip>

## Passo 2 — Adicione a Integração no Myrmex

No **Directory**, escolha **Add Integration → Rapid7 InsightIDR**. O Myrmex conversa com dois endpoints do Rapid7 — a **Insight API** e o **Log Search** — usando a mesma chave de API da plataforma para ambos.

| Field           | Descrição                                                 |
| --------------- | --------------------------------------------------------- |
| **Name**        | Um nome único para este tenant do InsightIDR.             |
| **Description** | Nota opcional para identificar o tenant.                  |
| **Collector**   | Selecione os collectors para coletar dados do InsightIDR. |

**Insight API**

| Field                | Descrição                                                                            |
| -------------------- | ------------------------------------------------------------------------------------ |
| **Protocol**         | `https`.                                                                             |
| **Insight API Host** | Host da API do InsightIDR específico da região (padrão `us.api.insight.rapid7.com`). |
| **API Port**         | Padrão `443`.                                                                        |
| **API Key Header**   | Cabeçalho usado para enviar a chave (padrão `X-Api-Key`).                            |
| **API Key**          | Chave de API da plataforma Rapid7 do Passo 1.                                        |

**Log Search**

| Field              | Descrição                                                                           |
| ------------------ | ----------------------------------------------------------------------------------- |
| **Protocol**       | `https`.                                                                            |
| **Logs API Host**  | Host do Log Search específico da região (padrão `us.rest.logs.insight.rapid7.com`). |
| **Logs Port**      | Padrão `443`.                                                                       |
| **API Key Header** | Cabeçalho usado para enviar a chave (padrão `X-Api-Key`).                           |
| **API Key**        | Chave de API da plataforma Rapid7 do Passo 1.                                       |

## Conectar

Clique em **Connect** para validar os dois endpoints e concluir. O Rapid7 InsightIDR então aparece em **Environment → Integrations**, e você pode perguntar sobre ele no Workspace ou por meio do [agente Integration Specialist](/pt/documentation/multi-agent-system/integration-specialist-agent).

<Note>
  Ambos os hosts devem corresponder à sua região de dados. Se as pesquisas funcionarem mas as investigações não (ou vice-versa), verifique novamente a região no host que falha.
</Note>
