Cosa può fare Myrmex
Lettura e diagnostica
Ispeziona stato del sistema, interfacce, routing, connessioni, regole di accesso, NAT e VPN: diagnostica di sola lettura, ottenuta dal vivo.
Audit di hardening
Esegui un audit di Security Posture sui controlli di hardening di Gaia OS.
Igiene delle policy
Individua regole di accesso oscurate, inutilizzate o troppo permissive e proponi operazioni di pulizia.
Backup e confronto
Esegui il backup della configurazione su richiesta e confronta le revisioni nel tempo; previa approvazione, applica modifiche a regole e VPN.
Prima di iniziare
- Un Collector distribuito su una rete che possa raggiungere l’IP di gestione del firewall tramite SSH. Consulta Distribuzione dell’agente.
- SSH raggiungibile sull’interfaccia di gestione Gaia (SSH è abilitato per impostazione predefinita; verifica che l’IP del Collector sia consentito).
- Un account amministratore che Myrmex possa usare per accedere (un ruolo di sola lettura è sufficiente per l’analisi; per applicare modifiche è richiesto un ruolo di lettura-scrittura).
Passaggio 1 — Crea l’account di accesso su Check Point
1
Consenti SSH verso l'interfaccia di gestione
SSH è abilitato per impostazione predefinita su Gaia. Nel Gaia Portal, verifica che l’IP del Collector abbia il permesso di raggiungere l’interfaccia di gestione (client consentiti / impostazioni di accesso).
2
Crea un ruolo (opzionale, consigliato)
In Gaia Portal → User Management → Roles, crea un ruolo limitato a ciò che Myrmex deve fare: sola lettura per l’analisi o lettura-scrittura (adminRole) per consentire le modifiche.
3
Crea l'utente
In Gaia Portal → User Management → Users, aggiungi un utente con una password robusta, assegna il ruolo precedente e imposta la shell sulla CLI di Gaia (
/etc/cli.sh) affinché i comandi vengano eseguiti. Annota il nome utente e la password: li inserirai in Myrmex.Passaggio 2 — Aggiungi l’integrazione in Myrmex
Dal Directory, scegli Add Integration → Check Point Firewall, quindi compila:Connetti
Fai clic su Connect per convalidare la connessione SSH e completare. Il firewall comparirà quindi in Environment → Integrations e potrai iniziare a chiedere informazioni all’IA nel Workspace.Questa integrazione è gestita dall’Integration Specialist agent, che esegue la CLI di Gaia per tuo conto. Esplora altri connettori nell’Integrations directory.