Skip to main content
Conecta tu firewall Cisco Firepower (Firepower Threat Defense) para que Myrmex pueda leer su configuración, auditar su fortalecimiento, ayudarte a depurar políticas y, con tu aprobación, aplicar cambios. Myrmex accede al dispositivo por SSH a través de un Collector en tu red, bajo demanda: nada se almacena del lado de Myrmex.

Qué puede hacer Myrmex

Lectura y diagnóstico

Inspecciona el estado del sistema, interfaces, enrutamiento, conexiones, la política de control de acceso, NAT y VPN: diagnóstico de solo lectura, obtenido en vivo.

Auditoría de fortalecimiento

Ejecuta una auditoría de Security Posture contra los controles de fortalecimiento del dispositivo.

Higiene de políticas

Encuentra reglas de control de acceso ocultas, sin uso o demasiado permisivas y propone depuraciones.

Respaldo y comparación

Respalda la configuración bajo demanda y compara revisiones a lo largo del tiempo; con aprobación, aplica cambios de reglas y VPN.

Antes de comenzar

  • Un Collector desplegado en una red que pueda acceder a la IP de administración del dispositivo por SSH. Consulta Despliegue del agente.
  • Acceso de administración por SSH habilitado en el dispositivo Firepower.
  • Una cuenta de administrador que Myrmex pueda usar para iniciar sesión (un usuario de solo lectura basta para el análisis; se requiere un usuario de nivel de configuración para aplicar cambios).

Paso 1 — Crear la cuenta de acceso en Cisco Firepower

1

Habilita el acceso de administración por SSH

Permite SSH en la interfaz de administración y habilita la red del Collector. En dispositivos administrados por FDM usa Device → System Settings → Management Access / SSH Access; en dispositivos administrados por FMC usa Devices → Platform Settings → SSH Access.
2

Elige el nivel de privilegio (opcional, recomendado)

Decide qué debe hacer Myrmex: un usuario de solo lectura para el análisis, o un usuario con privilegio Config para permitir cambios.
3

Crea el usuario local

Agrega un usuario local con una contraseña robusta y acceso a la CLI en el nivel de privilegio anterior (o configura autenticación externa). Anota el nombre de usuario y la contraseña: los ingresarás en Myrmex.
Prefiere el mínimo privilegio: comienza con una cuenta de solo lectura y otorga el privilegio config solo cuando quieras que los agentes apliquen cambios por ti.

Paso 2 — Agregar la integración en Myrmex

Desde el Directory, elige Add Integration → Cisco Firepower y luego completa:

Conectar

Haz clic en Connect para validar la conexión SSH y finalizar. El dispositivo aparecerá entonces en Environment → Integrations, y podrás empezar a preguntarle a la IA sobre ello en el Workspace.
Esta integración es operada por el Integration Specialist agent, que ejecuta la CLI de Firepower en tu nombre. Explora más conectores en el Integrations directory.