Cosa può fare Myrmex
Audit di conformità
Esegui un audit di Security Posture e mappa i risultati sui framework CIS, ISO 27001, NIST CSF e BACEN.
Controlli di stato
Esamina lo stato dei nodi, le statistiche di keyspace e tabelle e i segnali di latenza.
Esplora le tabelle
Elenca keyspace e tabelle per vedere cosa contiene il cluster.
Descrivi la struttura
Ispeziona le colonne, le chiavi e le opzioni di una tabella.
Scansione dei dati sensibili
Analizza tabelle e colonne alla ricerca di dati personali o sensibili che necessitano di protezione.
Esegui CQL
Esegui CQL di lettura in qualsiasi momento; il CQL di scrittura (DDL/DML) richiede la tua conferma.
Prima di iniziare
- Un Collector su una rete in grado di raggiungere un contact point Cassandra sulla sua porta di trasporto nativo (predefinita
9042). Consulta Collector mode. - Autenticazione abilitata sul cluster (
PasswordAuthenticator) e un ruolo dedicato per Myrmex (crealo nel Passaggio 1).
Passaggio 1 — Creare la credenziale in Cassandra
Crea un ruolo dedicato e con privilegi minimi per l’auditing, con accesso in lettura ai system keyspace che l’audit ispeziona.Passaggio 2 — Aggiungere l’integrazione in Myrmex
Dal Directory, scegli Add Integration → Cassandra, quindi compila:Connessione
Fai clic su Connect per convalidare l’accesso. Il cluster appare quindi in Environment → Integrations insieme alle tue altre integrazioni e puoi iniziare a interrogare l’IA su di esso nel Workspace.Note
- Sola lettura per impostazione predefinita. Auditing, stato, esplorazione e scansioni dei dati sensibili richiedono solo i grant
SELECTindicati sopra. ConcediMODIFYsolo se desideri scritture tramite Run CQL subordinate a conferma. - Nulla viene memorizzato. Ogni operazione viene eseguita in tempo reale attraverso il Collector; i risultati tornano al tuo Workspace e nessun dato del cluster viene conservato dal lato Myrmex.
- La crittografia in transito segue la configurazione del tuo cluster; l’audit della postura segnala un listener non crittografato.