Qué puede hacer Myrmex
Auditoría de cumplimiento
Ejecuta una auditoría de Security Posture y asigna los hallazgos a los frameworks CIS, ISO 27001, NIST CSF y BACEN.
Comprobaciones de estado
Revisa el estado de los nodos, las estadísticas de keyspaces y tablas, y las señales de latencia.
Explorar tablas
Enumera keyspaces y tablas para que veas lo que contiene el clúster.
Describir la estructura
Inspecciona las columnas, claves y opciones de una tabla.
Análisis de datos sensibles
Analiza tablas y columnas en busca de datos personales o sensibles que requieran protección.
Run CQL
Ejecuta CQL de lectura en cualquier momento; el CQL de escritura (DDL/DML) requiere tu confirmación.
Antes de comenzar
- Un Collector en una red que pueda alcanzar un punto de contacto (contact point) de Cassandra en su puerto de transporte nativo (por defecto
9042). Consulta el modo Collector. - Autenticación habilitada en el clúster (
PasswordAuthenticator) y un rol dedicado para Myrmex (créalo en el Paso 1).
Paso 1 — Crear la credencial en Cassandra
Crea un rol dedicado y de mínimo privilegio para la auditoría, con acceso de lectura a los system keyspaces que inspecciona la auditoría.Paso 2 — Agregar la integración en Myrmex
Desde el Directory, elige Add Integration → Cassandra y luego completa:Conectar
Haz clic en Connect para validar el inicio de sesión. El clúster aparecerá entonces en Environment → Integrations junto con tus otras integraciones, y podrás empezar a preguntarle a la IA sobre él en el Workspace.Notas
- Solo lectura por defecto. La auditoría, el estado, la exploración y los análisis de datos sensibles solo necesitan los permisos
SELECTanteriores. OtorgaMODIFYsolo si quieres escrituras con Run CQL sujetas a confirmación. - No se almacena nada. Cada operación se ejecuta en tiempo real a través del Collector; los resultados regresan a tu Workspace y no se retiene ningún dato del clúster del lado de Myrmex.
- El cifrado en tránsito sigue la configuración de tu clúster; la auditoría de postura marca un listener sin cifrar.