> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Cisco Firepower

> Conecta un firewall Cisco Firepower (FTD) a Myrmex por SSH: crea la cuenta de acceso y agrega la integración.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecta tu firewall **Cisco Firepower** (Firepower Threat Defense) para que Myrmex pueda leer su configuración, auditar su fortalecimiento, ayudarte a depurar políticas y, con tu aprobación, aplicar cambios. Myrmex accede al dispositivo por **SSH** a través de un [Collector](/es/documentation/agent-endpoint-security/collector-mode) en tu red, bajo demanda: nada se almacena del lado de Myrmex.

## Qué puede hacer Myrmex

<CardGroup cols={2}>
  <Card title="Lectura y diagnóstico" icon="magnifying-glass">
    Inspecciona el estado del sistema, interfaces, enrutamiento, conexiones, la política de control de acceso, NAT y VPN: diagnóstico de solo lectura, obtenido en vivo.
  </Card>

  <Card title="Auditoría de fortalecimiento" icon="shield-halved">
    Ejecuta una auditoría de [Security Posture](/es/documentation/security-posture/overview) contra los controles de fortalecimiento del dispositivo.
  </Card>

  <Card title="Higiene de políticas" icon="broom">
    Encuentra reglas de control de acceso ocultas, sin uso o demasiado permisivas y propone depuraciones.
  </Card>

  <Card title="Respaldo y comparación" icon="floppy-disk">
    Respalda la configuración bajo demanda y compara revisiones a lo largo del tiempo; con aprobación, aplica cambios de reglas y VPN.
  </Card>
</CardGroup>

## Antes de comenzar

* Un **Collector** desplegado en una red que pueda acceder a la IP de administración del dispositivo por SSH. Consulta [Despliegue del agente](/es/documentation/agent-endpoint-security/installation).
* **Acceso de administración por SSH** habilitado en el dispositivo Firepower.
* Una **cuenta de administrador** que Myrmex pueda usar para iniciar sesión (un usuario de solo lectura basta para el análisis; se requiere un usuario de nivel de configuración para aplicar cambios).

## Paso 1 — Crear la cuenta de acceso en Cisco Firepower

<Steps>
  <Step title="Habilita el acceso de administración por SSH">
    Permite SSH en la interfaz de administración y habilita la red del Collector. En dispositivos administrados por FDM usa **Device → System Settings → Management Access / SSH Access**; en dispositivos administrados por FMC usa **Devices → Platform Settings → SSH Access**.
  </Step>

  <Step title="Elige el nivel de privilegio (opcional, recomendado)">
    Decide qué debe hacer Myrmex: un usuario de solo lectura para el análisis, o un usuario con privilegio **Config** para permitir cambios.
  </Step>

  <Step title="Crea el usuario local">
    Agrega un usuario local con una contraseña robusta y acceso a la CLI en el nivel de privilegio anterior (o configura autenticación externa). Anota el **nombre de usuario** y la **contraseña**: los ingresarás en Myrmex.
  </Step>
</Steps>

<Tip>
  Prefiere el mínimo privilegio: comienza con una cuenta de solo lectura y otorga el privilegio config solo cuando quieras que los agentes apliquen cambios por ti.
</Tip>

## Paso 2 — Agregar la integración en Myrmex

Desde el **Directory**, elige **Add Integration → Cisco Firepower** y luego completa:

| Field           | Descripción                                                                                                               |
| --------------- | ------------------------------------------------------------------------------------------------------------------------- |
| **Name**        | Un nombre único para esta instancia de Firepower.                                                                         |
| **Description** | Nota opcional para identificar el dispositivo.                                                                            |
| **Collector**   | El [Collector](/es/documentation/agent-endpoint-security/collector-mode) que abrirá la conexión SSH hacia el dispositivo. |
| **IP**          | La IP o el nombre de host de administración de Firepower que el Collector puede alcanzar.                                 |
| **SSH Port**    | El puerto SSH (por defecto `22`).                                                                                         |
| **Username**    | El usuario SSH de Cisco Firepower con permiso de lectura y escritura (creado en el Paso 1).                               |
| **Password**    | La contraseña de esa cuenta.                                                                                              |

## Conectar

Haz clic en **Connect** para validar la conexión SSH y finalizar. El dispositivo aparecerá entonces en **Environment → Integrations**, y podrás empezar a preguntarle a la IA sobre ello en el Workspace.

<Note>
  Esta integración es operada por el [Integration Specialist agent](/es/documentation/multi-agent-system/integration-specialist-agent), que ejecuta la CLI de Firepower en tu nombre. Explora más conectores en el [Integrations directory](/es/documentation/integrations/overview).
</Note>
