> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Perseus

> O especialista em endpoints — investigações de host e ações de resposta como isolamento, quarentena e encerramento de processos.

import { CardGroup, Card, Note } from '@mintlify/components';

O **Perseus** é o especialista em endpoints. Enquanto o [Brontes](/pt/documentation/multi-agent-system/agent-endpoint-manager) oferece visibilidade, o Perseus age: ele investiga o que está acontecendo em um host e executa ações de resposta, remediação e fortalecimento nele. O Perseus atua por meio do agente de endpoint da Myrmex instalado no dispositivo.

## O Que o Perseus Faz

<CardGroup cols={2}>
  <Card title="Investigar um host" icon="magnifying-glass">
    Examina processos, arquivos, serviços, atividade de rede, logs de eventos e sessões de
    usuário para entender o que está acontecendo em um dispositivo.
  </Card>

  <Card title="Responder a ameaças" icon="shield-halved">
    Contém incidentes isolando o host da rede, colocando um
    arquivo em quarentena ou encerrando e finalizando um processo.
  </Card>

  <Card title="Remediar" icon="screwdriver-wrench">
    Faz a limpeza após um incidente e aplica correções diretamente no endpoint.
  </Card>

  <Card title="Fortalecer" icon="lock">
    Executa verificações de fortalecimento do host que alimentam a postura de segurança do dispositivo e ajusta
    a configuração para reduzir a superfície de ataque.
  </Card>
</CardGroup>

## Ações de Resposta

O Perseus pode atuar em Windows, Linux e macOS. Suas ações de resposta incluem:

* **Isolar o host** — desconectar um dispositivo comprometido da rede.
* **Colocar um arquivo em quarentena** — mover um arquivo suspeito ou malicioso para fora de perigo.
* **Encerrar ou finalizar um processo** — parar um processo em execução no host.

Além dessas, o Perseus pode trabalhar com os processos, arquivos, serviços, usuários, rede e logs de um host (e com o registro do Windows e logs de eventos) durante uma investigação ou limpeza.

## No Fluxo SOC

Quando você investiga um alerta, a variante SOC do Centurion coordena o trabalho e pode acionar o Perseus para inspecionar o host afetado e responder. Direcione o Perseus a um dispositivo usando `@`-menção a ele — por exemplo: *"@Perseus isole este host e liste os processos em execução nele."*

<Note>
  As ações de resposta alteram o estado de um dispositivo. Como outras etapas relevantes
  na Myrmex, elas seguem o padrão "a IA propõe, você aprova" — você permanece no
  controle do que é executado em seus hosts.
</Note>

## O Agente Myrmex

O Perseus atua por meio do agente de endpoint da Myrmex — o software que você instala em dispositivos Windows, Linux e macOS pelo fluxo **Baixar Agente**. O agente é o que permite ao Perseus coletar telemetria de um host e executar ações de resposta nele.
