Qué puede hacer Myrmex
Auditoría de cumplimiento
Ejecuta una auditoría de Security Posture y asigna los hallazgos a los frameworks CIS, ISO 27001, NIST CSF y BACEN.
Comprobaciones de estado
Revisa el estado del clúster, la asignación de shards y el uso de recursos de los nodos.
Explorar índices
Enumera índices para que veas lo que contiene el clúster.
Describir la estructura
Inspecciona los mappings, la configuración y los shards de un índice.
Análisis de datos sensibles
Analiza índices y campos en busca de datos personales o sensibles que requieran protección.
Run queries
Ejecuta consultas de lectura en cualquier momento; las operaciones de escritura requieren tu confirmación.
Antes de comenzar
- Un Collector en una red que pueda alcanzar el host de Elasticsearch en su puerto HTTP (por defecto
9200). Consulta el modo Collector. - Un usuario dedicado para Myrmex (créalo en el Paso 1).
- Se recomienda TLS. Establece Protocol en
httpsdonde el clúster tenga TLS habilitado.
Paso 1 — Crear la credencial en Elasticsearch
Crea un rol y un usuario dedicados y de mínimo privilegio para la auditoría. Los privilegios de clústermonitor y read_security abarcan el estado, la configuración y la configuración de seguridad; view_index_metadata expone la configuración y los mappings de los índices. Ejecuta las llamadas siguientes (a través de la consola de Dev Tools o de la API REST).
Paso 2 — Agregar la integración en Myrmex
Desde el Directory, elige Add Integration → Elasticsearch y luego completa:Conectar
Haz clic en Connect para validar el inicio de sesión y el protocolo. El clúster aparecerá entonces en Environment → Integrations junto con tus otras integraciones, y podrás empezar a preguntarle a la IA sobre él en el Workspace.Notas
- Solo lectura por defecto. La auditoría, el estado, la exploración y los análisis de datos sensibles solo necesitan el rol de solo lectura anterior. Agrega privilegios de escritura solo si quieres operaciones de Run queries sujetas a confirmación.
- No se almacena nada. Cada operación se ejecuta en tiempo real a través del Collector; los resultados regresan a tu Workspace y no se retiene ningún dato del clúster del lado de Myrmex.
- TLS. Prefiere
https; la auditoría de postura marca un clúster servido sobrehttpsin cifrar.