Qué puede hacer Myrmex
Auditoría de cumplimiento
Ejecuta una auditoría de Security Posture y asigna los hallazgos a los frameworks CIS, ISO 27001, NIST CSF y BACEN.
Comprobaciones de estado
Revisa las sesiones, el uso de tablespaces, los eventos de espera (wait events) y el estado de Data Guard.
Explorar tablas
Enumera esquemas y tablas para que veas lo que contiene la base de datos.
Describir la estructura
Inspecciona las columnas, tipos, índices y restricciones de cualquier tabla.
Análisis de datos sensibles
Analiza tablas y columnas en busca de datos personales o sensibles que requieran protección.
Run SQL
Ejecuta consultas de lectura en cualquier momento; las sentencias de escritura (DDL/DML) requieren tu confirmación.
Antes de comenzar
- Un Collector en una red que pueda alcanzar el listener de Oracle en su puerto TCP (por defecto
1521). Consulta el modo Collector. - El host del Collector debe tener instalados el Oracle Instant Client (
libclntsh) y libaio: el conector los carga en tiempo de ejecución. - Un usuario de base de datos dedicado para Myrmex (créalo en el Paso 1).
- La conexión usa el service name (por ejemplo,
XEPDB1,ORCLPDB1) comohost:port/service.
Paso 1 — Crear la credencial en Oracle
Crea un usuario dedicado y de mínimo privilegio para la auditoría.SELECT_CATALOG_ROLE otorga acceso de lectura a las vistas de diccionario V$ y DBA_* de las que depende la auditoría.
Paso 2 — Agregar la integración en Myrmex
Desde el Directory, elige Add Integration → Oracle Database y luego completa:Conectar
Haz clic en Connect para validar el inicio de sesión y la configuración de TLS. La base de datos aparecerá entonces en Environment → Integrations junto con tus otras integraciones, y podrás empezar a preguntarle a la IA sobre ella en el Workspace.Notas
- Solo lectura por defecto. La auditoría, el estado, la exploración del esquema y los análisis de datos sensibles solo necesitan el usuario de solo lectura. Proporciona un usuario con capacidad de escritura solo si quieres escrituras con Run SQL sujetas a confirmación.
- No se almacena nada. Cada operación se ejecuta en tiempo real a través del Collector; los resultados regresan a tu Workspace y no se retiene ningún dato de la base de datos del lado de Myrmex.
- TLS. Usa
disablepara listeners TCP sin cifrar; cambia arequireo a un modo de verificación una vez que el listener esté configurado para TCPS.