> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Orion

> Inteligência de ameaças e reconhecimento — análise de IOC, domínio e reputação de IP, investigações de ameaças e verificações de exposição de e-mail.

import { CardGroup, Card, Note } from '@mintlify/components';

O **Orion** é o especialista em inteligência de ameaças e reconhecimento. Quando você precisa saber se algo é perigoso — um indicador de comprometimento, um domínio, um endereço IP, um e-mail — o Orion o investiga e informa o que encontrou e o quão preocupado você deve estar.

## O Que o Orion Investiga

<CardGroup cols={2}>
  <Card title="Indicadores de comprometimento" icon="fingerprint">
    Analisa e correlaciona IOCs — hashes, IPs, domínios, URLs — para determinar se
    estão vinculados a ameaças conhecidas.
  </Card>

  <Card title="Reputação de domínio e IP" icon="globe">
    Verifica a reputação e os detalhes de registro de domínios e endereços IP, e
    mapeia a infraestrutura por trás deles.
  </Card>

  <Card title="Investigações de ameaças" icon="user-secret">
    Investiga ameaças suspeitas e atribui a atividade a campanhas ou
    atores conhecidos quando as evidências sustentam isso.
  </Card>

  <Card title="Verificações de exposição" icon="envelope">
    Verifica se um endereço de e-mail ou domínio aparece em vazamentos conhecidos e revisa
    a postura de segurança do domínio.
  </Card>
</CardGroup>

## Como Usar o Orion

Pergunte ao Orion em linguagem natural e use `@`-menção a ele para enviar uma investigação diretamente:

* *"@Orion investigue o domínio example-malicious.com e me diga se ele está ligado a campanhas conhecidas."*
* *"Este endereço IP está associado a atividade maliciosa?"*
* *"Verifique se este endereço de e-mail foi exposto em um vazamento."*

## No Fluxo SOC

Quando você investiga um alerta, a variante SOC do Centurion pode acionar o Orion para enriquecer a detecção — transformando indicadores brutos em contexto sobre o qual você pode agir. Esta costuma ser a primeira etapa de uma investigação: entender o que você está vendo antes de responder.

## Da Inteligência à Ação

O Orion informa o que é perigoso; o resto da equipe age sobre isso. Assim que o Orion confirma uma ameaça, a [Hydra](/pt/documentation/multi-agent-system/integration-specialist-agent) pode bloqueá-la em seus firewalls, o [Perseus](/pt/documentation/multi-agent-system/agent-endpoint-specialist) pode responder em um host afetado, e o [Scribe](/pt/documentation/multi-agent-system/scribe) pode documentar toda a investigação.

<Note>
  O Orion foca em inteligência específica de ameaças. Para pesquisa geral na web e
  contexto externo, isso é com a [Iris](/pt/documentation/multi-agent-system/iris).
</Note>
