> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Check Point Firewall

> Conecta un firewall Check Point Quantum a Myrmex por SSH: crea la cuenta de acceso y agrega la integración.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecta tu firewall **Check Point** Quantum (Gaia OS) para que Myrmex pueda leer su configuración, auditar su fortalecimiento, ayudarte a depurar políticas y, con tu aprobación, aplicar cambios. Myrmex accede al dispositivo por **SSH** a través de un [Collector](/es/documentation/agent-endpoint-security/collector-mode) en tu red, bajo demanda: nada se almacena del lado de Myrmex.

## Qué puede hacer Myrmex

<CardGroup cols={2}>
  <Card title="Lectura y diagnóstico" icon="magnifying-glass">
    Inspecciona el estado del sistema, interfaces, enrutamiento, conexiones, reglas de acceso, NAT y VPN: diagnóstico de solo lectura, obtenido en vivo.
  </Card>

  <Card title="Auditoría de fortalecimiento" icon="shield-halved">
    Ejecuta una auditoría de [Security Posture](/es/documentation/security-posture/overview) contra los controles de fortalecimiento de Gaia OS.
  </Card>

  <Card title="Higiene de políticas" icon="broom">
    Encuentra reglas de acceso ocultas, sin uso o demasiado permisivas y propone depuraciones.
  </Card>

  <Card title="Respaldo y comparación" icon="floppy-disk">
    Respalda la configuración bajo demanda y compara revisiones a lo largo del tiempo; con aprobación, aplica cambios de reglas y VPN.
  </Card>
</CardGroup>

## Antes de comenzar

* Un **Collector** desplegado en una red que pueda acceder a la IP de administración del firewall por SSH. Consulta [Despliegue del agente](/es/documentation/agent-endpoint-security/installation).
* **SSH accesible** en la interfaz de administración de Gaia (SSH está habilitado por defecto; confirma que la IP del Collector esté permitida).
* Una **cuenta de administrador** que Myrmex pueda usar para iniciar sesión (un rol de solo lectura basta para el análisis; se requiere un rol de lectura-escritura para aplicar cambios).

## Paso 1 — Crear la cuenta de acceso en Check Point

<Steps>
  <Step title="Permite SSH hacia la interfaz de administración">
    SSH está habilitado por defecto en Gaia. En el **Gaia Portal**, confirma que la IP del Collector tenga permitido alcanzar la interfaz de administración (clientes permitidos / configuración de acceso).
  </Step>

  <Step title="Crea un rol (opcional, recomendado)">
    En **Gaia Portal → User Management → Roles**, crea un rol acotado a lo que Myrmex deba hacer: solo lectura para el análisis, o lectura-escritura (adminRole) para permitir cambios.
  </Step>

  <Step title="Crea el usuario">
    En **Gaia Portal → User Management → Users**, agrega un usuario con una contraseña robusta, asigna el rol anterior y establece la shell en la CLI de Gaia (`/etc/cli.sh`) para que se ejecuten los comandos. Anota el **nombre de usuario** y la **contraseña**: los ingresarás en Myrmex.
  </Step>
</Steps>

<Tip>
  Prefiere el mínimo privilegio: comienza con una cuenta de solo lectura y otorga lectura-escritura solo cuando quieras que los agentes apliquen cambios por ti.
</Tip>

## Paso 2 — Agregar la integración en Myrmex

Desde el **Directory**, elige **Add Integration → Check Point Firewall** y luego completa:

| Field           | Descripción                                                                                                               |
| --------------- | ------------------------------------------------------------------------------------------------------------------------- |
| **Name**        | Un nombre único para esta instancia de firewall.                                                                          |
| **Description** | Nota opcional para identificar el dispositivo.                                                                            |
| **Collector**   | El [Collector](/es/documentation/agent-endpoint-security/collector-mode) que abrirá la conexión SSH hacia el dispositivo. |
| **IP**          | La dirección IP o el nombre de host del Check Point Firewall.                                                             |
| **SSH Port**    | El puerto SSH (por defecto `22`).                                                                                         |
| **Username**    | El nombre de usuario SSH de Check Point con privilegios de administrador (creado en el Paso 1).                           |
| **Password**    | La contraseña SSH del usuario.                                                                                            |
| **Model**       | La serie del modelo de firewall Check Point Quantum.                                                                      |
| **Version**     | La versión de Check Point Gaia OS.                                                                                        |

## Conectar

Haz clic en **Connect** para validar la conexión SSH y finalizar. El firewall aparecerá entonces en **Environment → Integrations**, y podrás empezar a preguntarle a la IA sobre ello en el Workspace.

<Note>
  Esta integración es operada por el [Integration Specialist agent](/es/documentation/multi-agent-system/integration-specialist-agent), que ejecuta la CLI de Gaia en tu nombre. Explora más conectores en el [Integrations directory](/es/documentation/integrations/overview).
</Note>
