Qué puede hacer Myrmex
Auditoría de cumplimiento
Ejecuta una auditoría de Security Posture y asigna los hallazgos a los frameworks CIS, ISO 27001, NIST CSF y BACEN.
Comprobaciones de estado
Revisa las conexiones, las tasas de aciertos de caché (cache hit ratios), el retraso de replicación (replication lag) y el hinchamiento de tablas (table bloat).
Explorar tablas
Enumera esquemas y tablas para que veas lo que contiene la base de datos.
Describir la estructura
Inspecciona las columnas, tipos, índices y restricciones de cualquier tabla.
Análisis de datos sensibles
Analiza tablas y columnas en busca de datos personales o sensibles que requieran protección.
Run SQL
Ejecuta consultas de lectura en cualquier momento; las sentencias de escritura (DDL/DML) requieren tu confirmación.
Antes de comenzar
- Un Collector en una red que pueda alcanzar el host de PostgreSQL en su puerto TCP (por defecto
5432). Consulta el modo Collector. - Un login de base de datos dedicado para Myrmex (créalo en el Paso 1).
- Se recomienda TLS. Establece SSL Mode en
requirepara cifrar la conexión; los servidores sin TLS usandisable(la auditoría marca la falta de cifrado).
Paso 1 — Crear la credencial en PostgreSQL
Crea un rol dedicado y de mínimo privilegio para la auditoría.pg_monitor otorga acceso de lectura a las vistas de estadísticas y configuración de las que depende la auditoría.
Paso 2 — Agregar la integración en Myrmex
Desde el Directory, elige Add Integration → PostgreSQL y luego completa:Conectar
Haz clic en Connect para validar el inicio de sesión y la configuración de TLS. La base de datos aparecerá entonces en Environment → Integrations junto con tus otras integraciones, y podrás empezar a preguntarle a la IA sobre ella en el Workspace.Notas
- Solo lectura por defecto. La auditoría, el estado, la exploración del esquema y los análisis de datos sensibles solo necesitan el rol de solo lectura
pg_monitor. Proporciona un usuario con capacidad de escritura solo si quieres escrituras con Run SQL sujetas a confirmación. - No se almacena nada. Cada operación se ejecuta en tiempo real a través del Collector; los resultados regresan a tu Workspace y no se retiene ningún dato de la base de datos del lado de Myrmex.
- TLS.
requirecifra la sesión;verify-ca/verify-fulltambién validan el certificado del servidor. Prefiere un modo de verificación cuando gestiones el certificado del servidor.