Qué puede hacer Myrmex
Lectura y diagnóstico
Inspecciona el estado del engine, interfaces, enrutamiento, sesiones y el estado de las políticas: diagnóstico de solo lectura, bajo demanda.
Auditoría de fortalecimiento
Ejecuta una auditoría de Security Posture contra la configuración del engine.
Revisión de políticas
Revisa las reglas de acceso y las políticas NAT y detecta entradas sin uso o demasiado amplias.
Soporte de operaciones
Ayuda a documentar y, con aprobación, aplica cambios operativos.
Antes de comenzar
- Un Collector desplegado en una red que pueda acceder a la IP de administración del engine por SSH. Consulta Despliegue del agente.
- Acceso SSH habilitado en el engine (los engines de Forcepoint NGFW se administran desde el Security Management Center).
- Una cuenta que Myrmex pueda usar para iniciar sesión por SSH.
Paso 1 — Crear la cuenta de acceso en Forcepoint
1
Habilita SSH en el engine
En el Security Management Center (Management Client), abre las propiedades del engine y habilita el acceso SSH para el nodo, de modo que el Collector pueda conectarse.
2
Configura las credenciales de inicio de sesión
Asegúrate de que el engine tenga una cuenta con acceso a la línea de comandos y establece una contraseña robusta para ella.
3
Anota las credenciales
Anota el nombre de usuario y la contraseña: los ingresarás en Myrmex. Vuelve a deshabilitar SSH en el SMC cuando ya no sea necesario.