Skip to main content
Conecta tu Sophos Firewall (SFOS) para que Myrmex pueda leer su configuración, auditar su fortalecimiento, ayudarte a depurar políticas y, con tu aprobación, aplicar cambios. Myrmex accede al dispositivo por SSH a través de un Collector en tu red, bajo demanda: nada se almacena del lado de Myrmex.

Qué puede hacer Myrmex

Lectura y diagnóstico

Inspecciona el estado del sistema, interfaces, enrutamiento, reglas de firewall, filtrado web y de aplicaciones, NAT y VPN: diagnóstico de solo lectura, obtenido en vivo.

Auditoría de fortalecimiento

Ejecuta una auditoría de Security Posture en los controles de fortalecimiento de SFOS del dispositivo.

Higiene de políticas

Encuentra reglas de firewall ocultas, sin uso o demasiado permisivas y propone depuraciones.

Respaldo y comparación

Respalda la configuración bajo demanda y compara revisiones a lo largo del tiempo; con aprobación, aplica cambios de reglas y VPN.

Antes de comenzar

  • Un Collector desplegado en una red que pueda acceder a la IP de administración del firewall por SSH. Consulta Despliegue del agente.
  • SSH habilitado en el Sophos Firewall para la zona desde la que se conecta el Collector.
  • Una cuenta de administrador que Myrmex pueda usar para iniciar sesión (un perfil de solo lectura basta para el análisis; se requiere un perfil de lectura-escritura para aplicar cambios).

Paso 1 — Crear la cuenta de acceso en Sophos Firewall

1

Habilita el acceso por SSH

En Administration → Device Access, habilita SSH para la zona desde la que se conecta el Collector (por ejemplo LAN).
2

Crea un perfil de administrador (opcional, recomendado)

En Profiles → Device access, crea un perfil acotado a lo que Myrmex deba hacer: solo lectura para el análisis, o lectura-escritura para permitir cambios.
3

Crea el administrador

En Authentication → Users, agrega un usuario con una contraseña robusta y asigna el perfil de administrador anterior, asegurándote de que pueda acceder a la consola. Anota el nombre de usuario y la contraseña: los ingresarás en Myrmex.
Prefiere el mínimo privilegio: comienza con una cuenta de solo lectura y otorga lectura-escritura solo cuando quieras que los agentes apliquen cambios por ti.

Paso 2 — Agregar la integración en Myrmex

Desde el Directory, elige Add Integration → Sophos Firewall y luego completa:

Conectar

Haz clic en Connect para validar la conexión SSH y finalizar. El firewall aparecerá entonces en Environment → Integrations, y podrás empezar a preguntarle a la IA sobre ello en el Workspace.
Esta integración es operada por el Integration Specialist agent, que ejecuta la consola de SFOS en tu nombre. Explora más conectores en el Integrations directory.