Qué puede hacer Myrmex
Lectura y diagnóstico
Consulta interfaces, enrutamiento, políticas y el estado del sistema bajo demanda: diagnóstico de solo lectura.
Auditoría de fortalecimiento
Ejecuta una auditoría de Security Posture en los controles del Firebox.
Revisión de políticas
Revisa las políticas de firewall y propone depuraciones.
Gestión de configuración
Revisa la configuración del dispositivo; aplica cambios de políticas con aprobación.
Antes de comenzar
- Un Collector desplegado en una red que pueda acceder a la IP de administración del Firebox por SSH. Consulta Despliegue del agente.
- Acceso de administración por SSH habilitado en el Firebox (la CLI escucha en el puerto
4118). - Una cuenta de administración del dispositivo que Myrmex pueda usar para iniciar sesión.
Paso 1 — Crear la cuenta de acceso en WatchGuard
Los dispositivos WatchGuard Firebox exponen una interfaz de línea de comandos por SSH en el puerto4118. La credencial que Myrmex necesita es un nombre de usuario y frase de contraseña de administración del dispositivo.
1
Habilita el acceso de administración por SSH
En Fireware Web UI (o Policy Manager), permite el acceso de administración por SSH al Firebox.
2
Elige la cuenta
Usa la cuenta de solo lectura Device Monitor para el análisis, o una cuenta Device Administrator para aplicar cambios.
3
Registra las credenciales
Anota el nombre de usuario y la frase de contraseña: los ingresarás en Myrmex.
Paso 2 — Agregar la integración en Myrmex
Desde el Directory, elige Add Integration → WatchGuard Firewall y luego completa:Conectar
Haz clic en Connect para validar la conexión SSH y finalizar. El Firebox aparecerá entonces en Environment → Integrations, y podrás empezar a preguntarle a Hydra sobre ello en el Workspace.Tus credenciales se almacenan de forma segura y se resuelven del lado del servidor: nunca pasan por la IA, y Myrmex lee el dispositivo bajo demanda en lugar de almacenar sus datos.