Qué puede hacer Myrmex
Lectura y diagnóstico
Inspecciona el estado del sistema, interfaces, enrutamiento, conexiones, la política de control de acceso, NAT y VPN: diagnóstico de solo lectura, obtenido en vivo.
Auditoría de fortalecimiento
Ejecuta una auditoría de Security Posture contra los controles de fortalecimiento del dispositivo.
Higiene de políticas
Encuentra reglas de control de acceso ocultas, sin uso o demasiado permisivas y propone depuraciones.
Respaldo y comparación
Respalda la configuración bajo demanda y compara revisiones a lo largo del tiempo; con aprobación, aplica cambios de reglas y VPN.
Antes de comenzar
- Un Collector desplegado en una red que pueda acceder a la IP de administración del dispositivo por SSH. Consulta Despliegue del agente.
- Acceso de administración por SSH habilitado en el dispositivo Firepower.
- Una cuenta de administrador que Myrmex pueda usar para iniciar sesión (un usuario de solo lectura basta para el análisis; se requiere un usuario de nivel de configuración para aplicar cambios).
Paso 1 — Crear la cuenta de acceso en Cisco Firepower
1
Habilita el acceso de administración por SSH
Permite SSH en la interfaz de administración y habilita la red del Collector. En dispositivos administrados por FDM usa Device → System Settings → Management Access / SSH Access; en dispositivos administrados por FMC usa Devices → Platform Settings → SSH Access.
2
Elige el nivel de privilegio (opcional, recomendado)
Decide qué debe hacer Myrmex: un usuario de solo lectura para el análisis, o un usuario con privilegio Config para permitir cambios.
3
Crea el usuario local
Agrega un usuario local con una contraseña robusta y acceso a la CLI en el nivel de privilegio anterior (o configura autenticación externa). Anota el nombre de usuario y la contraseña: los ingresarás en Myrmex.
Paso 2 — Agregar la integración en Myrmex
Desde el Directory, elige Add Integration → Cisco Firepower y luego completa:Conectar
Haz clic en Connect para validar la conexión SSH y finalizar. El dispositivo aparecerá entonces en Environment → Integrations, y podrás empezar a preguntarle a la IA sobre ello en el Workspace.Esta integración es operada por el Integration Specialist agent, que ejecuta la CLI de Firepower en tu nombre. Explora más conectores en el Integrations directory.