Qué puede hacer Myrmex
Lectura y diagnóstico
Inspecciona el estado del sistema, interfaces, enrutamiento, conexiones, reglas de acceso, NAT y VPN: diagnóstico de solo lectura, obtenido en vivo.
Auditoría de fortalecimiento
Ejecuta una auditoría de Security Posture contra los controles de fortalecimiento de Gaia OS.
Higiene de políticas
Encuentra reglas de acceso ocultas, sin uso o demasiado permisivas y propone depuraciones.
Respaldo y comparación
Respalda la configuración bajo demanda y compara revisiones a lo largo del tiempo; con aprobación, aplica cambios de reglas y VPN.
Antes de comenzar
- Un Collector desplegado en una red que pueda acceder a la IP de administración del firewall por SSH. Consulta Despliegue del agente.
- SSH accesible en la interfaz de administración de Gaia (SSH está habilitado por defecto; confirma que la IP del Collector esté permitida).
- Una cuenta de administrador que Myrmex pueda usar para iniciar sesión (un rol de solo lectura basta para el análisis; se requiere un rol de lectura-escritura para aplicar cambios).
Paso 1 — Crear la cuenta de acceso en Check Point
1
Permite SSH hacia la interfaz de administración
SSH está habilitado por defecto en Gaia. En el Gaia Portal, confirma que la IP del Collector tenga permitido alcanzar la interfaz de administración (clientes permitidos / configuración de acceso).
2
Crea un rol (opcional, recomendado)
En Gaia Portal → User Management → Roles, crea un rol acotado a lo que Myrmex deba hacer: solo lectura para el análisis, o lectura-escritura (adminRole) para permitir cambios.
3
Crea el usuario
En Gaia Portal → User Management → Users, agrega un usuario con una contraseña robusta, asigna el rol anterior y establece la shell en la CLI de Gaia (
/etc/cli.sh) para que se ejecuten los comandos. Anota el nombre de usuario y la contraseña: los ingresarás en Myrmex.Paso 2 — Agregar la integración en Myrmex
Desde el Directory, elige Add Integration → Check Point Firewall y luego completa:Conectar
Haz clic en Connect para validar la conexión SSH y finalizar. El firewall aparecerá entonces en Environment → Integrations, y podrás empezar a preguntarle a la IA sobre ello en el Workspace.Esta integración es operada por el Integration Specialist agent, que ejecuta la CLI de Gaia en tu nombre. Explora más conectores en el Integrations directory.