Cosa può fare Myrmex
Lettura e diagnostica
Interroga servizi, policy di sicurezza, applicazioni protette e stato di salute su richiesta: diagnostica di sola lettura.
Audit di hardening
Esegui un audit di Security Posture sulla configurazione del WAF.
Ottimizzazione della protezione
Esamina i set di regole e le policy di sicurezza e proponi modifiche per ridurre i falsi positivi.
Modifiche previa approvazione
Applica modifiche a policy e servizi tramite l’API REST, con la tua approvazione.
Prima di iniziare
- Un Collector distribuito su una rete che possa raggiungere l’interfaccia di gestione del Barracuda WAF su HTTPS. Consulta Distribuzione dell’agente.
- L’API REST abilitata sul WAF e la porta di gestione confermata (predefinita
8000). - Un account amministratore che Myrmex possa usare per autenticarsi (un ruolo di sola lettura è sufficiente per l’analisi; per applicare modifiche è richiesto un ruolo di lettura-scrittura).
Passaggio 1 — Crea la credenziale in Barracuda
La credenziale di cui Myrmex ha bisogno è un nome utente e una password di amministratore del WAF, usati per ottenere un token di sessione dell’API REST.1
Abilita l'API REST
Nell’interfaccia web del WAF, apri ADVANCED → System Configuration, mostra le impostazioni avanzate e abilita la REST API. Annota la porta di gestione (predefinita
8000).2
Scegli o crea un account amministratore
Usa un amministratore esistente oppure aggiungine uno dedicato, limitato a ciò che Myrmex deve fare: un ruolo di sola lettura per l’analisi o un ruolo di lettura-scrittura per consentire le modifiche.
3
Registra le credenziali
Annota il nome utente e la password: li inserirai in Myrmex.
Passaggio 2 — Aggiungi l’integrazione in Myrmex
Dal Directory, scegli Add Integration → Barracuda WAF, quindi compila:Connetti
Fai clic su Connect per convalidare la sessione dell’API REST e completare. Il Barracuda WAF comparirà quindi in Environment → Integrations e potrai iniziare a chiedere informazioni a Hydra nel Workspace.Le tue credenziali vengono memorizzate in modo sicuro e risolte lato server: non passano mai attraverso l’IA e Myrmex legge l’appliance su richiesta anziché memorizzarne i dati.