> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Cisco Firepower

> Collega un firewall Cisco Firepower (FTD) a Myrmex tramite SSH: crea l'account di accesso e aggiungi l'integrazione.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Collega il tuo firewall **Cisco Firepower** (Firepower Threat Defense) affinché Myrmex possa leggerne la configurazione, auditarne l'hardening, aiutarti a ripulire le policy e, previa approvazione, applicare modifiche. Myrmex raggiunge il dispositivo tramite **SSH** attraverso un [Collector](/it/documentation/agent-endpoint-security/collector-mode) sulla tua rete, su richiesta: nulla viene memorizzato dal lato Myrmex.

## Cosa può fare Myrmex

<CardGroup cols={2}>
  <Card title="Lettura e diagnostica" icon="magnifying-glass">
    Ispeziona stato del sistema, interfacce, routing, connessioni, policy di controllo degli accessi, NAT e VPN: diagnostica di sola lettura, ottenuta dal vivo.
  </Card>

  <Card title="Audit di hardening" icon="shield-halved">
    Esegui un audit di [Security Posture](/it/documentation/security-posture/overview) sui controlli di hardening del dispositivo.
  </Card>

  <Card title="Igiene delle policy" icon="broom">
    Individua regole di controllo degli accessi oscurate, inutilizzate o troppo permissive e proponi operazioni di pulizia.
  </Card>

  <Card title="Backup e confronto" icon="floppy-disk">
    Esegui il backup della configurazione su richiesta e confronta le revisioni nel tempo; previa approvazione, applica modifiche a regole e VPN.
  </Card>
</CardGroup>

## Prima di iniziare

* Un **Collector** distribuito su una rete che possa raggiungere l'IP di gestione del dispositivo tramite SSH. Consulta [Distribuzione dell'agente](/it/documentation/agent-endpoint-security/installation).
* **Accesso di gestione SSH** abilitato sul dispositivo Firepower.
* Un **account amministratore** che Myrmex possa usare per accedere (un utente di sola lettura è sufficiente per l'analisi; per applicare modifiche è richiesto un utente con privilegi di configurazione).

## Passaggio 1 — Crea l'account di accesso su Cisco Firepower

<Steps>
  <Step title="Abilita l'accesso di gestione SSH">
    Consenti SSH sull'interfaccia di gestione e autorizza la rete del Collector. Sui dispositivi gestiti da FDM usa **Device → System Settings → Management Access / SSH Access**; sui dispositivi gestiti da FMC usa **Devices → Platform Settings → SSH Access**.
  </Step>

  <Step title="Scegli il livello di privilegio (opzionale, consigliato)">
    Decidi cosa deve fare Myrmex: un utente di sola lettura per l'analisi o un utente con privilegio **Config** per consentire le modifiche.
  </Step>

  <Step title="Crea l'utente locale">
    Aggiungi un utente locale con una password robusta e accesso CLI al livello di privilegio indicato sopra (oppure configura l'autenticazione esterna). Annota il **nome utente** e la **password**: li inserirai in Myrmex.
  </Step>
</Steps>

<Tip>
  Preferisci il privilegio minimo: inizia con un account di sola lettura e concedi il privilegio di configurazione solo quando vuoi che gli agenti applichino modifiche per tuo conto.
</Tip>

## Passaggio 2 — Aggiungi l'integrazione in Myrmex

Dal **Directory**, scegli **Add Integration → Cisco Firepower**, quindi compila:

| Field           | Descrizione                                                                                                            |
| --------------- | ---------------------------------------------------------------------------------------------------------------------- |
| **Name**        | Un nome univoco per questa istanza di Firepower.                                                                       |
| **Description** | Nota opzionale per identificare il dispositivo.                                                                        |
| **Collector**   | Il [Collector](/it/documentation/agent-endpoint-security/collector-mode) che aprirà la connessione SSH al dispositivo. |
| **IP**          | L'IP di gestione o il nome host di Firepower raggiungibile dal Collector.                                              |
| **SSH Port**    | La porta SSH (predefinita `22`).                                                                                       |
| **Username**    | L'utente SSH di Cisco Firepower con permessi di lettura e scrittura (creato nel Passaggio 1).                          |
| **Password**    | La password di quell'account.                                                                                          |

## Connetti

Fai clic su **Connect** per convalidare la connessione SSH e completare. Il dispositivo comparirà quindi in **Environment → Integrations** e potrai iniziare a chiedere informazioni all'IA nel Workspace.

<Note>
  Questa integrazione è gestita dall'[Integration Specialist agent](/it/documentation/multi-agent-system/integration-specialist-agent), che esegue la CLI di Firepower per tuo conto. Esplora altri connettori nell'[Integrations directory](/it/documentation/integrations/overview).
</Note>
