O Que o Myrmex Pode Fazer
Consultar alertas de segurança
Pesquise alertas no Wazuh Indexer ao vivo e retorne apenas as correspondências que você pediu.
Inspecionar o Manager
Leia status de agentes, regras e configuração pela Manager API.
Revisar descobertas
Puxe resultados de integridade de arquivos e detecção de vulnerabilidades para apoiar a triagem de alertas.
Ao vivo, nada armazenado
O Myrmex consulta o Wazuh em tempo real e não mantém nenhuma cópia dos seus dados do seu lado.
Antes de Começar
- Um Collector que consiga alcançar a Manager API (porta padrão
55000) e o Indexer (porta padrão9200), ambos por HTTPS. Veja Modo Collector. - Um usuário da Manager API vinculado a uma função RBAC com permissões de leitura (e, se necessário, escrita).
- Uma credencial do Indexer com acesso de leitura aos índices de alertas do Wazuh.
Passo 1 — Crie a Credencial no Wazuh
1
Crie um usuário da Manager API
No dashboard do Wazuh, vá em Server management → Security e adicione um usuário, depois vincule-o a uma role/policy RBAC que conceda as ações que o Myrmex deve executar. O Myrmex se autentica na Manager API e recebe um JWT.
2
Forneça uma credencial do Indexer
O Myrmex também consulta o Indexer do Wazuh em busca de alertas. Use a conta
admin ou um usuário dedicado do Indexer com acesso de leitura aos índices de alertas.Passo 2 — Adicione a Integração no Myrmex
No Directory, escolha Add Integration → Wazuh Security Platform e forneça a conexão para cada componente.
Manager (JWT)
Indexer (Basic)
Conectar
Clique em Connect para validar os dois componentes e concluir. O Wazuh então aparece em Environment → Integrations, e você pode perguntar sobre ele no Workspace ou por meio do agente Integration Specialist.O Wazuh on-prem costuma usar certificados autoassinados. Garanta que o Collector confie neles, ou as conexões com o Manager e o Indexer falharão na validação.