Skip to main content
Conecta tu firewall Check Point Quantum (Gaia OS) para que Myrmex pueda leer su configuración, auditar su fortalecimiento, ayudarte a depurar políticas y, con tu aprobación, aplicar cambios. Myrmex accede al dispositivo por SSH a través de un Collector en tu red, bajo demanda: nada se almacena del lado de Myrmex.

Qué puede hacer Myrmex

Lectura y diagnóstico

Inspecciona el estado del sistema, interfaces, enrutamiento, conexiones, reglas de acceso, NAT y VPN: diagnóstico de solo lectura, obtenido en vivo.

Auditoría de fortalecimiento

Ejecuta una auditoría de Security Posture contra los controles de fortalecimiento de Gaia OS.

Higiene de políticas

Encuentra reglas de acceso ocultas, sin uso o demasiado permisivas y propone depuraciones.

Respaldo y comparación

Respalda la configuración bajo demanda y compara revisiones a lo largo del tiempo; con aprobación, aplica cambios de reglas y VPN.

Antes de comenzar

  • Un Collector desplegado en una red que pueda acceder a la IP de administración del firewall por SSH. Consulta Despliegue del agente.
  • SSH accesible en la interfaz de administración de Gaia (SSH está habilitado por defecto; confirma que la IP del Collector esté permitida).
  • Una cuenta de administrador que Myrmex pueda usar para iniciar sesión (un rol de solo lectura basta para el análisis; se requiere un rol de lectura-escritura para aplicar cambios).

Paso 1 — Crear la cuenta de acceso en Check Point

1

Permite SSH hacia la interfaz de administración

SSH está habilitado por defecto en Gaia. En el Gaia Portal, confirma que la IP del Collector tenga permitido alcanzar la interfaz de administración (clientes permitidos / configuración de acceso).
2

Crea un rol (opcional, recomendado)

En Gaia Portal → User Management → Roles, crea un rol acotado a lo que Myrmex deba hacer: solo lectura para el análisis, o lectura-escritura (adminRole) para permitir cambios.
3

Crea el usuario

En Gaia Portal → User Management → Users, agrega un usuario con una contraseña robusta, asigna el rol anterior y establece la shell en la CLI de Gaia (/etc/cli.sh) para que se ejecuten los comandos. Anota el nombre de usuario y la contraseña: los ingresarás en Myrmex.
Prefiere el mínimo privilegio: comienza con una cuenta de solo lectura y otorga lectura-escritura solo cuando quieras que los agentes apliquen cambios por ti.

Paso 2 — Agregar la integración en Myrmex

Desde el Directory, elige Add Integration → Check Point Firewall y luego completa:

Conectar

Haz clic en Connect para validar la conexión SSH y finalizar. El firewall aparecerá entonces en Environment → Integrations, y podrás empezar a preguntarle a la IA sobre ello en el Workspace.
Esta integración es operada por el Integration Specialist agent, que ejecuta la CLI de Gaia en tu nombre. Explora más conectores en el Integrations directory.