Qué puede hacer Myrmex
Lectura y diagnóstico
Inspecciona el estado del sistema, interfaces, enrutamiento, sesiones, políticas de seguridad, zonas, NAT y VPN: diagnóstico de solo lectura, obtenido en vivo.
Auditoría de fortalecimiento
Ejecuta una auditoría de Security Posture contra los controles de fortalecimiento de Junos OS.
Higiene de políticas
Encuentra políticas de seguridad ocultas, sin uso o demasiado permisivas y propone depuraciones.
Respaldo y comparación
Respalda la configuración bajo demanda y compara revisiones a lo largo del tiempo; con aprobación, aplica cambios de reglas y VPN.
Antes de comenzar
- Un Collector desplegado en una red que pueda acceder a la IP de administración del firewall por SSH. Consulta Despliegue del agente.
- SSH habilitado en el SRX (
set system services ssh). - Una cuenta de administrador que Myrmex pueda usar para iniciar sesión (una clase de solo lectura basta para el análisis; se requiere una clase super-user para aplicar cambios).
Paso 1 — Crear la cuenta de acceso en Juniper SRX
1
Habilita SSH
Habilita el servicio SSH: mediante J-Web → Configure → System → Services, o en la CLI con
set system services ssh.2
Elige una clase de inicio de sesión (opcional, recomendado)
Decide qué debe hacer Myrmex: la clase predefinida read-only para el análisis, o la clase super-user para permitir cambios.
3
Crea el usuario
Agrega un usuario de inicio de sesión y asigna la clase; por ejemplo
set system login user myrmex class super-user authentication plain-text-password, y luego commit. Anota el nombre de usuario y la contraseña: los ingresarás en Myrmex.Paso 2 — Agregar la integración en Myrmex
Desde el Directory, elige Add Integration → Juniper Firewall y luego completa:Conectar
Haz clic en Connect para validar la conexión SSH y finalizar. El firewall aparecerá entonces en Environment → Integrations, y podrás empezar a preguntarle a la IA sobre ello en el Workspace.Esta integración es operada por el Integration Specialist agent, que ejecuta la CLI de Junos en tu nombre. Explora más conectores en el Integrations directory.