Qué puede hacer Myrmex
Lectura y diagnóstico
Consulta servicios, políticas de seguridad, aplicaciones protegidas y estado bajo demanda: diagnóstico de solo lectura.
Auditoría de fortalecimiento
Ejecuta una auditoría de Security Posture contra la configuración del WAF.
Ajuste de la protección
Revisa los conjuntos de reglas y las políticas de seguridad, y propone ajustes para reducir los falsos positivos.
Cambios con aprobación
Aplica cambios de políticas y servicios a través de la API REST, con tu aprobación.
Antes de comenzar
- Un Collector desplegado en una red que pueda acceder a la interfaz de administración del Barracuda WAF sobre HTTPS. Consulta Despliegue del agente.
- La API REST habilitada en el WAF, y el puerto de administración confirmado (por defecto
8000). - Una cuenta de administrador que Myrmex pueda usar para autenticarse (un rol de solo lectura basta para el análisis; se requiere un rol de lectura-escritura para aplicar cambios).
Paso 1 — Crear la credencial en Barracuda
La credencial que Myrmex necesita es un nombre de usuario y contraseña de administrador del WAF, usados para obtener un token de sesión de la API REST.1
Habilita la API REST
En la interfaz web del WAF, abre ADVANCED → System Configuration, muestra la configuración avanzada y habilita la REST API. Anota el puerto de administración (por defecto
8000).2
Elige o crea una cuenta de administrador
Usa un administrador existente, o agrega uno dedicado acotado a lo que Myrmex deba hacer: un rol de solo lectura para el análisis, o un rol de lectura-escritura para permitir cambios.
3
Registra las credenciales
Anota el nombre de usuario y la contraseña: los ingresarás en Myrmex.
Paso 2 — Agregar la integración en Myrmex
Desde el Directory, elige Add Integration → Barracuda WAF y luego completa:Conectar
Haz clic en Connect para validar la sesión de la API REST y finalizar. El Barracuda WAF aparecerá entonces en Environment → Integrations, y podrás empezar a preguntarle a Hydra sobre ello en el Workspace.Tus credenciales se almacenan de forma segura y se resuelven del lado del servidor: nunca pasan por la IA, y Myrmex lee el equipo bajo demanda en lugar de almacenar sus datos.