Skip to main content

Caso de Uso

Identificar vulnerabilidades de seguridad en dispositivos de red y sugerir o aplicar correcciones basadas en configuraciones de Firewall.

Problema

Falta de visibilidad y automatización para identificar riesgos de seguridad y corregirlos.

Solución

MYRMEX creó un plan completo que consideró todos los pasos, desde la visibilidad hasta las recomendaciones y las acciones correctivas. Este fue el proceso ejecutado para identificar vulnerabilidades y aplicar correcciones mediante firewall, usando el Fortigate FGT-NM:
Acción: Se activó el agente Brontes para realizar un escaneo de red e identificar los dispositivos conectados, sus sistemas operativos y los servicios en ejecución.Detalles: Brontes utilizó sus capacidades de gestión de dispositivos para recopilar un inventario detallado e identificar posibles configuraciones de seguridad inadecuadas o desactualizadas.Resultado Alcanzado: Se generó una lista de dispositivos de red con sus respectivos detalles y posibles puntos de vulnerabilidad.
Acción: Con base en la información recopilada, Brontes analizó las configuraciones de los dispositivos en busca de vulnerabilidades conocidas (p. ej., puertos abiertos innecesarios, servicios desactualizados, configuraciones predeterminadas).Detalles: Este paso implicó comparar las versiones de software con las bases de datos CVE (Common Vulnerabilities and Exposures) y verificar el cumplimiento de las políticas de seguridad internas.Resultado Alcanzado: Se produjo un informe preliminar de las vulnerabilidades identificadas, clasificadas por nivel de riesgo.
Acción: Se activó el agente Hydra, especialista en integraciones y gestión de dispositivos de red, para interactuar con el Fortigate FGT-NM.Detalles: Hydra analizó las vulnerabilidades reportadas y, con base en las capacidades de Fortigate (como políticas de firewall, IPS, segmentación de red), sugirió acciones correctivas. Esto incluyó la creación de nuevas reglas de firewall, el ajuste de políticas de seguridad existentes o la activación de firmas de IPS.Parámetros Utilizados: Integration_id: d8d0d5dc-236a-4755-a7e6-a509b0403f89 y la regla “Always use SSH” para una comunicación segura con Fortigate.Resultado Alcanzado: Se generó un conjunto de sugerencias de corrección aplicables por firewall, con detalles sobre las configuraciones a cambiar o agregar.
Acción: Tras la aprobación, Hydra aplicó las correcciones sugeridas directamente en el Fortigate FGT-NM.Detalles: Este paso se ejecutó con cautela, garantizando que los cambios se realizaran conforme a las mejores prácticas y con un impacto mínimo en la operación de la red.Resultado Alcanzado: Las configuraciones del firewall se actualizaron para mitigar las vulnerabilidades identificadas.
Acción: Se utilizó el agente Scribe para compilar un documento detallado de todo el proceso, incluidas las vulnerabilidades encontradas, las sugerencias de corrección y las acciones aplicadas.Detalles: El documento incluyó un resumen ejecutivo, la metodología utilizada, los resultados del análisis y las configuraciones de firewall implementadas.Resultado Alcanzado: Se generó un informe profesional en PDF que documenta el análisis y las correcciones realizadas.

Beneficios Clave

Información de Dispositivos

Identificación integral de la red y las vulnerabilidades

Orquestación Inteligente

Flujo de trabajo multiagente coordinado para una evaluación de seguridad completa

Integración con Firewall

Integración directa con Fortigate para la gestión automatizada de políticas

Documentación Profesional

Rastro de auditoría completo y reportes de cumplimiento

Requisitos Técnicos

  • Firewall Fortigate FGT-NM con acceso SSH
  • Integration ID: d8d0d5dc-236a-4755-a7e6-a509b0403f89
  • Acceso a la Red: El agente Brontes necesita capacidades de escaneo de red
  • Base de Datos CVE: Acceso a bases de datos de vulnerabilidades para el análisis
  • Documentación: El agente Scribe para la generación de informes
Este caso de uso puede extenderse a otros proveedores de firewall adaptando los parámetros de integración del agente Hydra y los comandos específicos del firewall.