> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Wazuh

> Conecte a Wazuh Security Platform ao Myrmex — crie um usuário da API do Manager e uma credencial do Indexer, depois adicione a integração.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecte sua **Wazuh Security Platform** para que o Myrmex possa consultar alertas, inspecionar agentes e regras e verificar o estado da plataforma. O Myrmex acessa a **Wazuh Manager API** (autenticação JWT) e o **Wazuh Indexer** (autenticação Basic) por HTTPS através de um [Collector](/pt/documentation/agent-endpoint-security/collector-mode) na sua rede. Toda requisição é executada **ao vivo, sob demanda** — o Myrmex retorna apenas o que você pedir e não copia nem armazena nada do Wazuh do seu lado. As credenciais são resolvidas do seu lado e nunca passam pelo modelo.

## O Que o Myrmex Pode Fazer

<CardGroup cols={2}>
  <Card title="Consultar alertas de segurança" icon="magnifying-glass">
    Pesquise alertas no Wazuh Indexer ao vivo e retorne apenas as correspondências que você pediu.
  </Card>

  <Card title="Inspecionar o Manager" icon="server">
    Leia status de agentes, regras e configuração pela Manager API.
  </Card>

  <Card title="Revisar descobertas" icon="shield-halved">
    Puxe resultados de integridade de arquivos e detecção de vulnerabilidades para apoiar a triagem de [alertas](/pt/documentation/detection-response/alerts).
  </Card>

  <Card title="Ao vivo, nada armazenado" icon="bolt">
    O Myrmex consulta o Wazuh em tempo real e não mantém nenhuma cópia dos seus dados do seu lado.
  </Card>
</CardGroup>

## Antes de Começar

* Um **Collector** que consiga alcançar a **Manager API** (porta padrão `55000`) e o **Indexer** (porta padrão `9200`), ambos por HTTPS. Veja [Modo Collector](/pt/documentation/agent-endpoint-security/collector-mode).
* Um **usuário da Manager API** vinculado a uma função RBAC com permissões de leitura (e, se necessário, escrita).
* Uma **credencial do Indexer** com acesso de leitura aos índices de alertas do Wazuh.

## Passo 1 — Crie a Credencial no Wazuh

<Steps>
  <Step title="Crie um usuário da Manager API">
    No dashboard do Wazuh, vá em **Server management → Security** e adicione um usuário, depois vincule-o a uma **role/policy** RBAC que conceda as ações que o Myrmex deve executar. O Myrmex se autentica na Manager API e recebe um JWT.
  </Step>

  <Step title="Forneça uma credencial do Indexer">
    O Myrmex também consulta o **Indexer** do Wazuh em busca de alertas. Use a conta `admin` ou um usuário dedicado do Indexer com acesso de leitura aos índices de alertas.
  </Step>
</Steps>

<Tip>
  Dê ao usuário da Manager API uma função RBAC somente leitura primeiro. Adicione ações de escrita apenas quando quiser que os agentes alterem o Wazuh, e não apenas o leiam.
</Tip>

## Passo 2 — Adicione a Integração no Myrmex

No **Directory**, escolha **Add Integration → Wazuh Security Platform** e forneça a conexão para cada componente.

| Field           | Descrição                                            |
| --------------- | ---------------------------------------------------- |
| **Name**        | Um nome único para esta implantação do Wazuh.        |
| **Description** | Nota opcional para identificar a implantação.        |
| **Collector**   | Selecione os collectors para coletar dados do Wazuh. |

**Manager (JWT)**

| Field             | Descrição                                                 |
| ----------------- | --------------------------------------------------------- |
| **Protocol**      | `https` ou `http` (use `https`).                          |
| **Manager Host**  | IP ou hostname do Wazuh Manager.                          |
| **API Port**      | Padrão `55000`.                                           |
| **Username**      | Usuário da Manager API.                                   |
| **Password**      | A senha desse usuário.                                    |
| **Auth Endpoint** | Endpoint do token (padrão `/security/user/authenticate`). |

**Indexer (Basic)**

| Field               | Descrição                                      |
| ------------------- | ---------------------------------------------- |
| **Protocol**        | `https` ou `http` (use `https`).               |
| **Indexer Host**    | IP ou hostname do Wazuh Indexer.               |
| **Indexer Port**    | Padrão `9200`.                                 |
| **Username**        | Usuário do Indexer (padrão `admin`).           |
| **Password**        | A senha desse usuário.                         |
| **Status Endpoint** | Endpoint de saúde (padrão `/_cluster/health`). |

## Conectar

Clique em **Connect** para validar os dois componentes e concluir. O Wazuh então aparece em **Environment → Integrations**, e você pode perguntar sobre ele no Workspace ou por meio do [agente Integration Specialist](/pt/documentation/multi-agent-system/integration-specialist-agent).

<Note>
  O Wazuh on-prem costuma usar certificados autoassinados. Garanta que o Collector confie neles, ou as conexões com o Manager e o Indexer falharão na validação.
</Note>
