Qué puede hacer Myrmex
Auditoría de cumplimiento
Ejecuta una auditoría de Security Posture y asigna los hallazgos a los frameworks ISO 27001, NIST CSF y BACEN (Firebird no tiene un benchmark de CIS).
Comprobaciones de estado
Revisa las conexiones activas (attachments), las brechas de transacciones y la actividad de páginas y caché.
Explorar tablas
Enumera tablas para que veas lo que contiene la base de datos.
Describir la estructura
Inspecciona las columnas, tipos, índices y restricciones de cualquier tabla.
Análisis de datos sensibles
Analiza tablas y columnas en busca de datos personales o sensibles que requieran protección.
Run SQL
Ejecuta consultas de lectura en cualquier momento; las sentencias de escritura (DDL/DML) requieren tu confirmación.
Antes de comenzar
- Un Collector en una red que pueda alcanzar el servidor de Firebird en su puerto TCP (por defecto
3050). Consulta el modo Collector. - El host del Collector debe tener instalada la biblioteca cliente nativa de Firebird (
libfbclient.so.2): es necesaria para el attach remoto y obligatoria para servidores conWireCrypt = Required. - Una cuenta de auditoría para Myrmex (créala en el Paso 1).
- El campo Database es la ruta o el alias de la base de datos del lado del servidor (por ejemplo,
/var/lib/firebird/data/app.fdb, o un alias dedatabases.conf).
Paso 1 — Crear la credencial en Firebird
Conéctate comoSYSDBA, o crea un usuario dedicado con el rol RDB$ADMIN otorgado: es necesario para leer SEC$USERS y las tablas de monitoreo MON$ completas de las que depende la auditoría.
Paso 2 — Agregar la integración en Myrmex
Desde el Directory, elige Add Integration → Firebird y luego completa:Conectar
Haz clic en Connect para validar el inicio de sesión. La base de datos aparecerá entonces en Environment → Integrations junto con tus otras integraciones, y podrás empezar a preguntarle a la IA sobre ella en el Workspace.Notas
- Solo lectura por defecto. La auditoría, el estado, la exploración del esquema y los análisis de datos sensibles solo necesitan la cuenta de auditoría. Proporciona un usuario con capacidad de escritura solo si quieres escrituras con Run SQL sujetas a confirmación.
- No se almacena nada. Cada operación se ejecuta en tiempo real a través del Collector; los resultados regresan a tu Workspace y no se retiene ningún dato de la base de datos del lado de Myrmex.
- Cifrado de red. Para servidores con
WireCrypt = Required, asegúrate de que ellibfbclientnativo esté presente en el Collector para que la conexión pueda completarse.