Qué puede hacer Myrmex
Lectura y diagnóstico
Inspecciona el estado del sistema, interfaces, enrutamiento, reglas de firewall, filtrado web y de aplicaciones, NAT y VPN: diagnóstico de solo lectura, obtenido en vivo.
Auditoría de fortalecimiento
Ejecuta una auditoría de Security Posture en los controles de fortalecimiento de SFOS del dispositivo.
Higiene de políticas
Encuentra reglas de firewall ocultas, sin uso o demasiado permisivas y propone depuraciones.
Respaldo y comparación
Respalda la configuración bajo demanda y compara revisiones a lo largo del tiempo; con aprobación, aplica cambios de reglas y VPN.
Antes de comenzar
- Un Collector desplegado en una red que pueda acceder a la IP de administración del firewall por SSH. Consulta Despliegue del agente.
- SSH habilitado en el Sophos Firewall para la zona desde la que se conecta el Collector.
- Una cuenta de administrador que Myrmex pueda usar para iniciar sesión (un perfil de solo lectura basta para el análisis; se requiere un perfil de lectura-escritura para aplicar cambios).
Paso 1 — Crear la cuenta de acceso en Sophos Firewall
1
Habilita el acceso por SSH
En Administration → Device Access, habilita SSH para la zona desde la que se conecta el Collector (por ejemplo LAN).
2
Crea un perfil de administrador (opcional, recomendado)
En Profiles → Device access, crea un perfil acotado a lo que Myrmex deba hacer: solo lectura para el análisis, o lectura-escritura para permitir cambios.
3
Crea el administrador
En Authentication → Users, agrega un usuario con una contraseña robusta y asigna el perfil de administrador anterior, asegurándote de que pueda acceder a la consola. Anota el nombre de usuario y la contraseña: los ingresarás en Myrmex.
Paso 2 — Agregar la integración en Myrmex
Desde el Directory, elige Add Integration → Sophos Firewall y luego completa:Conectar
Haz clic en Connect para validar la conexión SSH y finalizar. El firewall aparecerá entonces en Environment → Integrations, y podrás empezar a preguntarle a la IA sobre ello en el Workspace.Esta integración es operada por el Integration Specialist agent, que ejecuta la consola de SFOS en tu nombre. Explora más conectores en el Integrations directory.