> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Check Point Firewall

> Collega un firewall Check Point Quantum a Myrmex tramite SSH: crea l'account di accesso e aggiungi l'integrazione.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Collega il tuo firewall **Check Point** Quantum (Gaia OS) affinché Myrmex possa leggerne la configurazione, auditarne l'hardening, aiutarti a ripulire le policy e, previa approvazione, applicare modifiche. Myrmex raggiunge il dispositivo tramite **SSH** attraverso un [Collector](/it/documentation/agent-endpoint-security/collector-mode) sulla tua rete, su richiesta: nulla viene memorizzato dal lato Myrmex.

## Cosa può fare Myrmex

<CardGroup cols={2}>
  <Card title="Lettura e diagnostica" icon="magnifying-glass">
    Ispeziona stato del sistema, interfacce, routing, connessioni, regole di accesso, NAT e VPN: diagnostica di sola lettura, ottenuta dal vivo.
  </Card>

  <Card title="Audit di hardening" icon="shield-halved">
    Esegui un audit di [Security Posture](/it/documentation/security-posture/overview) sui controlli di hardening di Gaia OS.
  </Card>

  <Card title="Igiene delle policy" icon="broom">
    Individua regole di accesso oscurate, inutilizzate o troppo permissive e proponi operazioni di pulizia.
  </Card>

  <Card title="Backup e confronto" icon="floppy-disk">
    Esegui il backup della configurazione su richiesta e confronta le revisioni nel tempo; previa approvazione, applica modifiche a regole e VPN.
  </Card>
</CardGroup>

## Prima di iniziare

* Un **Collector** distribuito su una rete che possa raggiungere l'IP di gestione del firewall tramite SSH. Consulta [Distribuzione dell'agente](/it/documentation/agent-endpoint-security/installation).
* **SSH raggiungibile** sull'interfaccia di gestione Gaia (SSH è abilitato per impostazione predefinita; verifica che l'IP del Collector sia consentito).
* Un **account amministratore** che Myrmex possa usare per accedere (un ruolo di sola lettura è sufficiente per l'analisi; per applicare modifiche è richiesto un ruolo di lettura-scrittura).

## Passaggio 1 — Crea l'account di accesso su Check Point

<Steps>
  <Step title="Consenti SSH verso l'interfaccia di gestione">
    SSH è abilitato per impostazione predefinita su Gaia. Nel **Gaia Portal**, verifica che l'IP del Collector abbia il permesso di raggiungere l'interfaccia di gestione (client consentiti / impostazioni di accesso).
  </Step>

  <Step title="Crea un ruolo (opzionale, consigliato)">
    In **Gaia Portal → User Management → Roles**, crea un ruolo limitato a ciò che Myrmex deve fare: sola lettura per l'analisi o lettura-scrittura (adminRole) per consentire le modifiche.
  </Step>

  <Step title="Crea l'utente">
    In **Gaia Portal → User Management → Users**, aggiungi un utente con una password robusta, assegna il ruolo precedente e imposta la shell sulla CLI di Gaia (`/etc/cli.sh`) affinché i comandi vengano eseguiti. Annota il **nome utente** e la **password**: li inserirai in Myrmex.
  </Step>
</Steps>

<Tip>
  Preferisci il privilegio minimo: inizia con un account di sola lettura e concedi la lettura-scrittura solo quando vuoi che gli agenti applichino modifiche per tuo conto.
</Tip>

## Passaggio 2 — Aggiungi l'integrazione in Myrmex

Dal **Directory**, scegli **Add Integration → Check Point Firewall**, quindi compila:

| Field           | Descrizione                                                                                                            |
| --------------- | ---------------------------------------------------------------------------------------------------------------------- |
| **Name**        | Un nome univoco per questa istanza di firewall.                                                                        |
| **Description** | Nota opzionale per identificare il dispositivo.                                                                        |
| **Collector**   | Il [Collector](/it/documentation/agent-endpoint-security/collector-mode) che aprirà la connessione SSH al dispositivo. |
| **IP**          | L'indirizzo IP o il nome host del Check Point Firewall.                                                                |
| **SSH Port**    | La porta SSH (predefinita `22`).                                                                                       |
| **Username**    | Il nome utente SSH di Check Point con privilegi di amministratore (creato nel Passaggio 1).                            |
| **Password**    | La password SSH dell'utente.                                                                                           |
| **Model**       | La serie del modello di firewall Check Point Quantum.                                                                  |
| **Version**     | La versione di Check Point Gaia OS.                                                                                    |

## Connetti

Fai clic su **Connect** per convalidare la connessione SSH e completare. Il firewall comparirà quindi in **Environment → Integrations** e potrai iniziare a chiedere informazioni all'IA nel Workspace.

<Note>
  Questa integrazione è gestita dall'[Integration Specialist agent](/it/documentation/multi-agent-system/integration-specialist-agent), che esegue la CLI di Gaia per tuo conto. Esplora altri connettori nell'[Integrations directory](/it/documentation/integrations/overview).
</Note>
