Qué puede hacer Myrmex
Lectura y diagnóstico
Inspecciona el estado del sistema, interfaces, zonas de seguridad, enrutamiento, sesiones, políticas, NAT y VPN: diagnóstico de solo lectura.
Auditoría de fortalecimiento
Ejecuta una auditoría de Security Posture contra la configuración del firewall.
Higiene de políticas
Encuentra políticas de seguridad sin uso o demasiado amplias y propón depuraciones.
Gestión de configuración
Respalda, compara y, con aprobación, aplica cambios de políticas y de configuración.
Antes de comenzar
- Un Collector desplegado en una red que pueda acceder a la IP de administración del firewall por SSH. Consulta Despliegue del agente.
- SSH habilitado en la interfaz de administración del firewall.
- Una cuenta de inicio de sesión que Myrmex pueda usar (un usuario de solo lectura basta para el análisis; se requiere un usuario con permisos de configuración para aplicar cambios).
Paso 1 — Crear la cuenta de acceso en H3C
1
Habilita SSH en el firewall
Habilita el servidor SSH y vincúlalo a las líneas VTY para que el Collector pueda iniciar sesión por SSH.
2
Crea un usuario local
Agrega un usuario local con una contraseña robusta y establece su tipo de servicio en SSH. Asigna un rol acotado a lo que Myrmex deba hacer: un rol de solo lectura para el análisis, o un rol de administración para permitir cambios.
3
Anota las credenciales
Anota el nombre de usuario y la contraseña: los ingresarás en Myrmex.