Qué puede hacer Myrmex
Auditoría de cumplimiento
Ejecuta una auditoría de Security Posture y asigna los hallazgos a los frameworks CIS, ISO 27001, NIST CSF y BACEN.
Comprobaciones de estado
Revisa las sesiones, las estadísticas de espera (wait statistics), las copias de seguridad y la disponibilidad Always On.
Explorar tablas
Enumera bases de datos y tablas para que veas lo que contiene el servidor.
Describir la estructura
Inspecciona las columnas, tipos, índices y restricciones de cualquier tabla.
Análisis de datos sensibles
Analiza tablas y columnas en busca de datos personales o sensibles que requieran protección.
Run T-SQL
Ejecuta consultas de lectura en cualquier momento; las sentencias de escritura (DDL/DML) requieren tu confirmación.
Antes de comenzar
- Un Collector en una red que pueda alcanzar el host de SQL Server en su puerto TCP (por defecto
1433). Consulta el modo Collector. - Un login de SQL dedicado para Myrmex (créalo en el Paso 1). Este conector usa autenticación de SQL: el inicio de sesión con Windows, Kerberos y Microsoft Entra ID aún no es compatible.
- Se recomienda TLS. Establece SSL Mode en
requirepara cifrar la conexión (funciona con el certificado autofirmado que genera SQL Server).
Paso 1 — Crear la credencial en SQL Server
Crea un login dedicado y de mínimo privilegio para la auditoría. Los permisosVIEW a nivel de servidor otorgan acceso de lectura a las vistas de administración dinámica (DMV) y a los metadatos de los que depende la auditoría.
Paso 2 — Agregar la integración en Myrmex
Desde el Directory, elige Add Integration → Microsoft SQL Server y luego completa:Conectar
Haz clic en Connect para validar el inicio de sesión y la configuración de TLS. La base de datos aparecerá entonces en Environment → Integrations junto con tus otras integraciones, y podrás empezar a preguntarle a la IA sobre ella en el Workspace.Notas
- Solo lectura por defecto. La auditoría, el estado, la exploración del esquema y los análisis de datos sensibles solo necesitan el login de solo lectura. Proporciona un login con capacidad de escritura solo si quieres escrituras con Run T-SQL sujetas a confirmación.
- No se almacena nada. Cada operación se ejecuta en tiempo real a través del Collector; los resultados regresan a tu Workspace y no se retiene ningún dato de la base de datos del lado de Myrmex.
- Autenticación. Usa autenticación de SQL; el inicio de sesión con Windows/Kerberos/Entra ID no es compatible en esta versión.