Skip to main content
Conecta tu clúster de Elasticsearch para que Myrmex pueda auditar su endurecimiento y cumplimiento, verificar su estado operativo, explorar sus índices y —con tu aprobación— ejecutar consultas por ti. Myrmex accede al clúster mediante su API REST a través de un Collector en tu red. Las operaciones se ejecutan en vivo y bajo demanda a través del agente Integration Specialist: Myrmex lee únicamente lo que le pides y no conserva ninguno de tus datos del lado de Myrmex.

Qué puede hacer Myrmex

Auditoría de cumplimiento

Ejecuta una auditoría de Security Posture y asigna los hallazgos a los frameworks CIS, ISO 27001, NIST CSF y BACEN.

Comprobaciones de estado

Revisa el estado del clúster, la asignación de shards y el uso de recursos de los nodos.

Explorar índices

Enumera índices para que veas lo que contiene el clúster.

Describir la estructura

Inspecciona los mappings, la configuración y los shards de un índice.

Análisis de datos sensibles

Analiza índices y campos en busca de datos personales o sensibles que requieran protección.

Run queries

Ejecuta consultas de lectura en cualquier momento; las operaciones de escritura requieren tu confirmación.

Antes de comenzar

  • Un Collector en una red que pueda alcanzar el host de Elasticsearch en su puerto HTTP (por defecto 9200). Consulta el modo Collector.
  • Un usuario dedicado para Myrmex (créalo en el Paso 1).
  • Se recomienda TLS. Establece Protocol en https donde el clúster tenga TLS habilitado.

Paso 1 — Crear la credencial en Elasticsearch

Crea un rol y un usuario dedicados y de mínimo privilegio para la auditoría. Los privilegios de clúster monitor y read_security abarcan el estado, la configuración y la configuración de seguridad; view_index_metadata expone la configuración y los mappings de los índices. Ejecuta las llamadas siguientes (a través de la consola de Dev Tools o de la API REST).
Mantén el rol de solo lectura para la auditoría. Agrega read sobre los índices de destino solo si quieres que los agentes consulten documentos, y otorga privilegios de escritura únicamente para operaciones de Run queries sujetas a confirmación.

Paso 2 — Agregar la integración en Myrmex

Desde el Directory, elige Add Integration → Elasticsearch y luego completa:

Conectar

Haz clic en Connect para validar el inicio de sesión y el protocolo. El clúster aparecerá entonces en Environment → Integrations junto con tus otras integraciones, y podrás empezar a preguntarle a la IA sobre él en el Workspace.

Notas

  • Solo lectura por defecto. La auditoría, el estado, la exploración y los análisis de datos sensibles solo necesitan el rol de solo lectura anterior. Agrega privilegios de escritura solo si quieres operaciones de Run queries sujetas a confirmación.
  • No se almacena nada. Cada operación se ejecuta en tiempo real a través del Collector; los resultados regresan a tu Workspace y no se retiene ningún dato del clúster del lado de Myrmex.
  • TLS. Prefiere https; la auditoría de postura marca un clúster servido sobre http sin cifrar.