> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Microsoft SQL Server

> Conecta una base de datos Microsoft SQL Server a Myrmex: crea un login de auditoría de solo lectura y agrega la integración.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecta tu base de datos **Microsoft SQL Server** para que Myrmex pueda auditar su endurecimiento y cumplimiento, verificar su estado operativo, explorar su esquema y —con tu aprobación— ejecutar T-SQL por ti. Myrmex accede a la base de datos mediante TDS a través de un [Collector](/es/documentation/agent-endpoint-security/collector-mode) en tu red. Las operaciones se ejecutan en vivo y bajo demanda a través del agente [Integration Specialist](/es/documentation/multi-agent-system/integration-specialist-agent): Myrmex lee únicamente lo que le pides y no conserva ninguno de tus datos del lado de Myrmex.

## Qué puede hacer Myrmex

<CardGroup cols={2}>
  <Card title="Auditoría de cumplimiento" icon="shield-halved">
    Ejecuta una auditoría de [Security Posture](/es/documentation/security-posture/overview) y asigna los hallazgos a los [frameworks](/es/documentation/security-posture/frameworks) CIS, ISO 27001, NIST CSF y BACEN.
  </Card>

  <Card title="Comprobaciones de estado" icon="heart-pulse">
    Revisa las sesiones, las estadísticas de espera (wait statistics), las copias de seguridad y la disponibilidad Always On.
  </Card>

  <Card title="Explorar tablas" icon="table">
    Enumera bases de datos y tablas para que veas lo que contiene el servidor.
  </Card>

  <Card title="Describir la estructura" icon="sitemap">
    Inspecciona las columnas, tipos, índices y restricciones de cualquier tabla.
  </Card>

  <Card title="Análisis de datos sensibles" icon="user-secret">
    Analiza tablas y columnas en busca de datos personales o sensibles que requieran protección.
  </Card>

  <Card title="Run T-SQL" icon="terminal">
    Ejecuta consultas de lectura en cualquier momento; las sentencias de escritura (DDL/DML) requieren tu confirmación.
  </Card>
</CardGroup>

## Antes de comenzar

* Un **Collector** en una red que pueda alcanzar el host de SQL Server en su puerto TCP (por defecto `1433`). Consulta el [modo Collector](/es/documentation/agent-endpoint-security/collector-mode).
* Un **login de SQL dedicado** para Myrmex (créalo en el Paso 1). Este conector usa **autenticación de SQL**: el inicio de sesión con Windows, Kerberos y Microsoft Entra ID aún no es compatible.
* Se recomienda **TLS**. Establece SSL Mode en `require` para cifrar la conexión (funciona con el certificado autofirmado que genera SQL Server).

## Paso 1 — Crear la credencial en SQL Server

Crea un login dedicado y de mínimo privilegio para la auditoría. Los permisos `VIEW` a nivel de servidor otorgan acceso de lectura a las vistas de administración dinámica (DMV) y a los metadatos de los que depende la auditoría.

```sql theme={null}
-- In the master database, as an administrator (e.g. sa)
CREATE LOGIN myrmex_audit WITH PASSWORD = 'A-Strong-Password1!';
GRANT VIEW SERVER STATE TO myrmex_audit;
GRANT VIEW ANY DEFINITION TO myrmex_audit;
GRANT VIEW ANY DATABASE TO myrmex_audit;
```

<Tip>
  Mantén el login de solo lectura para la auditoría. Otorga un login con capacidad de escritura solo si quieres que los agentes ejecuten sentencias de escritura (DDL/DML) mediante **Run T-SQL**.
</Tip>

## Paso 2 — Agregar la integración en Myrmex

Desde el **Directory**, elige **Add Integration → Microsoft SQL Server** y luego completa:

| Field           | Descripción                                                                                                                                              |
| --------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Name**        | Un nombre único para esta base de datos.                                                                                                                 |
| **Description** | Nota opcional para identificar la instancia.                                                                                                             |
| **Host**        | Host o IP de SQL Server (para una instancia con nombre, usa el host más el puerto de la instancia).                                                      |
| **Port**        | Puerto TCP (por defecto `1433`).                                                                                                                         |
| **Database**    | Base de datos a la que conectarse (por defecto `master`).                                                                                                |
| **Username**    | Login de SQL (solo lectura para auditoría) o un login con capacidad de escritura para operaciones.                                                       |
| **Password**    | Contraseña (se almacena cifrada).                                                                                                                        |
| **SSL Mode**    | Postura de TLS: `require` cifra (confía en el certificado autofirmado del servidor), `verify-full` / `verify-ca` lo validan, `disable` para no usar TLS. |
| **Collectors**  | El o los [Collector](/es/documentation/agent-endpoint-security/collector-mode) que pueden alcanzar esta base de datos.                                   |

## Conectar

Haz clic en **Connect** para validar el inicio de sesión y la configuración de TLS. La base de datos aparecerá entonces en **Environment → Integrations** junto con tus otras [integraciones](/es/documentation/integrations/overview), y podrás empezar a preguntarle a la IA sobre ella en el Workspace.

## Notas

* **Solo lectura por defecto.** La auditoría, el estado, la exploración del esquema y los análisis de datos sensibles solo necesitan el login de solo lectura. Proporciona un login con capacidad de escritura solo si quieres escrituras con **Run T-SQL** sujetas a confirmación.
* **No se almacena nada.** Cada operación se ejecuta en tiempo real a través del Collector; los resultados regresan a tu Workspace y no se retiene ningún dato de la base de datos del lado de Myrmex.
* **Autenticación.** Usa autenticación de SQL; el inicio de sesión con Windows/Kerberos/Entra ID no es compatible en esta versión.
