Skip to main content
Conecte o Trend Micro Vision One para que o Myrmex possa ler suas detecções XDR e alertas do Workbench, o contexto de endpoints e contas, e ajudar você a triar e responder. O Myrmex consulta a Vision One REST API em tempo real através de um Collector.
O Myrmex conecta sob demanda e lê (e age) em tempo real — nada do Vision One é armazenado no lado do Myrmex.

O Que o Myrmex Pode Fazer

Detecções e alertas

Leia os alertas e detecções do Workbench ao vivo e trie-os em Alerts.

Contexto de endpoints

Leia o contexto de agentes e contas para enriquecer as investigações.

Investigue com IA

Deixe o Hydra consultar o Vision One e resumir o que está acontecendo.

Resposta guiada

Proponha ações de resposta, sempre com sua aprovação.

Antes de Começar

  • Uma conta Vision One com um papel que possa criar API keys (acesso privilegiado ou de administrador).
  • Sua region do Vision One — cada região tem seu próprio API host.
  • Um Collector que consiga acessar a API do Vision One por HTTPS de saída.

Passo 1 — Criar a Credencial no Trend Micro Vision One

1

Abra as API Keys

No console do Vision One, vá para Administration → API Keys.
2

Adicione uma API key

Clique em Add API Key. Dê um nome a ela, escolha um role que conceda o acesso de que o Myrmex precisa (um papel de SIEM ou de leitura é suficiente para ler detecções), defina uma expiration e defina o status como Enabled.
3

Copie a key

Clique em Add e copie o token gerado — você irá colá-lo no Myrmex.
Anote a região do seu console (por exemplo, US, EU ou SG); você selecionará o API host correspondente na próxima etapa.

Passo 2 — Adicionar a Integração no Myrmex

No Directory, escolha Add Integration → Trend Micro Vision One e preencha:

Conectar

Clique em Connect para validar a API key. O Vision One então aparece em Environment → Integrations, e você pode triar suas detecções — consultadas ao vivo — em Alerts.