Skip to main content
Collega il tuo cluster Apache Cassandra in modo che Myrmex possa verificarne l’hardening e la conformità, controllarne lo stato operativo, esplorarne i keyspace e — previa approvazione — eseguire CQL per te. Myrmex raggiunge il cluster tramite il protocollo nativo CQL attraverso un Collector sulla tua rete. Le operazioni vengono eseguite in tempo reale e su richiesta tramite l’agente Integration Specialist: Myrmex legge solo ciò che richiedi e non conserva alcun tuo dato dal lato Myrmex.

Cosa può fare Myrmex

Audit di conformità

Esegui un audit di Security Posture e mappa i risultati sui framework CIS, ISO 27001, NIST CSF e BACEN.

Controlli di stato

Esamina lo stato dei nodi, le statistiche di keyspace e tabelle e i segnali di latenza.

Esplora le tabelle

Elenca keyspace e tabelle per vedere cosa contiene il cluster.

Descrivi la struttura

Ispeziona le colonne, le chiavi e le opzioni di una tabella.

Scansione dei dati sensibili

Analizza tabelle e colonne alla ricerca di dati personali o sensibili che necessitano di protezione.

Esegui CQL

Esegui CQL di lettura in qualsiasi momento; il CQL di scrittura (DDL/DML) richiede la tua conferma.

Prima di iniziare

  • Un Collector su una rete in grado di raggiungere un contact point Cassandra sulla sua porta di trasporto nativo (predefinita 9042). Consulta Collector mode.
  • Autenticazione abilitata sul cluster (PasswordAuthenticator) e un ruolo dedicato per Myrmex (crealo nel Passaggio 1).

Passaggio 1 — Creare la credenziale in Cassandra

Crea un ruolo dedicato e con privilegi minimi per l’auditing, con accesso in lettura ai system keyspace che l’audit ispeziona.
Mantieni il ruolo in sola lettura per l’auditing. Concedi MODIFY su un keyspace solo se vuoi che gli agenti eseguano CQL di scrittura tramite Run CQL.

Passaggio 2 — Aggiungere l’integrazione in Myrmex

Dal Directory, scegli Add Integration → Cassandra, quindi compila:

Connessione

Fai clic su Connect per convalidare l’accesso. Il cluster appare quindi in Environment → Integrations insieme alle tue altre integrazioni e puoi iniziare a interrogare l’IA su di esso nel Workspace.

Note

  • Sola lettura per impostazione predefinita. Auditing, stato, esplorazione e scansioni dei dati sensibili richiedono solo i grant SELECT indicati sopra. Concedi MODIFY solo se desideri scritture tramite Run CQL subordinate a conferma.
  • Nulla viene memorizzato. Ogni operazione viene eseguita in tempo reale attraverso il Collector; i risultati tornano al tuo Workspace e nessun dato del cluster viene conservato dal lato Myrmex.
  • La crittografia in transito segue la configurazione del tuo cluster; l’audit della postura segnala un listener non crittografato.