Skip to main content
Conecte sua Wazuh Security Platform para que o Myrmex possa consultar alertas, inspecionar agentes e regras e verificar o estado da plataforma. O Myrmex acessa a Wazuh Manager API (autenticação JWT) e o Wazuh Indexer (autenticação Basic) por HTTPS através de um Collector na sua rede. Toda requisição é executada ao vivo, sob demanda — o Myrmex retorna apenas o que você pedir e não copia nem armazena nada do Wazuh do seu lado. As credenciais são resolvidas do seu lado e nunca passam pelo modelo.

O Que o Myrmex Pode Fazer

Consultar alertas de segurança

Pesquise alertas no Wazuh Indexer ao vivo e retorne apenas as correspondências que você pediu.

Inspecionar o Manager

Leia status de agentes, regras e configuração pela Manager API.

Revisar descobertas

Puxe resultados de integridade de arquivos e detecção de vulnerabilidades para apoiar a triagem de alertas.

Ao vivo, nada armazenado

O Myrmex consulta o Wazuh em tempo real e não mantém nenhuma cópia dos seus dados do seu lado.

Antes de Começar

  • Um Collector que consiga alcançar a Manager API (porta padrão 55000) e o Indexer (porta padrão 9200), ambos por HTTPS. Veja Modo Collector.
  • Um usuário da Manager API vinculado a uma função RBAC com permissões de leitura (e, se necessário, escrita).
  • Uma credencial do Indexer com acesso de leitura aos índices de alertas do Wazuh.

Passo 1 — Crie a Credencial no Wazuh

1

Crie um usuário da Manager API

No dashboard do Wazuh, vá em Server management → Security e adicione um usuário, depois vincule-o a uma role/policy RBAC que conceda as ações que o Myrmex deve executar. O Myrmex se autentica na Manager API e recebe um JWT.
2

Forneça uma credencial do Indexer

O Myrmex também consulta o Indexer do Wazuh em busca de alertas. Use a conta admin ou um usuário dedicado do Indexer com acesso de leitura aos índices de alertas.
Dê ao usuário da Manager API uma função RBAC somente leitura primeiro. Adicione ações de escrita apenas quando quiser que os agentes alterem o Wazuh, e não apenas o leiam.

Passo 2 — Adicione a Integração no Myrmex

No Directory, escolha Add Integration → Wazuh Security Platform e forneça a conexão para cada componente. Manager (JWT) Indexer (Basic)

Conectar

Clique em Connect para validar os dois componentes e concluir. O Wazuh então aparece em Environment → Integrations, e você pode perguntar sobre ele no Workspace ou por meio do agente Integration Specialist.
O Wazuh on-prem costuma usar certificados autoassinados. Garanta que o Collector confie neles, ou as conexões com o Manager e o Indexer falharão na validação.