Skip to main content
Collega il tuo cluster Elasticsearch in modo che Myrmex possa verificarne l’hardening e la conformità, controllarne lo stato operativo, esplorarne gli indici e — previa approvazione — eseguire query per te. Myrmex raggiunge il cluster tramite la sua API REST attraverso un Collector sulla tua rete. Le operazioni vengono eseguite in tempo reale e su richiesta tramite l’agente Integration Specialist: Myrmex legge solo ciò che richiedi e non conserva alcun tuo dato dal lato Myrmex.

Cosa può fare Myrmex

Audit di conformità

Esegui un audit di Security Posture e mappa i risultati sui framework CIS, ISO 27001, NIST CSF e BACEN.

Controlli di stato

Esamina lo stato del cluster, l’allocazione degli shard e l’uso delle risorse dei nodi.

Esplora gli indici

Elenca gli indici per vedere cosa contiene il cluster.

Descrivi la struttura

Ispeziona i mapping, le impostazioni e gli shard di un indice.

Scansione dei dati sensibili

Analizza indici e campi alla ricerca di dati personali o sensibili che necessitano di protezione.

Esegui query

Esegui query di lettura in qualsiasi momento; le operazioni di scrittura richiedono la tua conferma.

Prima di iniziare

  • Un Collector su una rete in grado di raggiungere l’host Elasticsearch sulla sua porta HTTP (predefinita 9200). Consulta Collector mode.
  • Un utente dedicato per Myrmex (crealo nel Passaggio 1).
  • Si consiglia TLS. Imposta Protocol su https dove il cluster ha TLS abilitato.

Passaggio 1 — Creare la credenziale in Elasticsearch

Crea un ruolo e un utente dedicati e con privilegi minimi per l’auditing. I privilegi cluster monitor e read_security coprono stato, impostazioni e configurazione di sicurezza; view_index_metadata espone le impostazioni e i mapping degli indici. Esegui le chiamate seguenti (tramite la console Dev Tools o l’API REST).
Mantieni il ruolo in sola lettura per l’auditing. Aggiungi read sugli indici di destinazione solo se vuoi che gli agenti interroghino i documenti e concedi i privilegi di scrittura solo per le operazioni Run queries subordinate a conferma.

Passaggio 2 — Aggiungere l’integrazione in Myrmex

Dal Directory, scegli Add Integration → Elasticsearch, quindi compila:

Connessione

Fai clic su Connect per convalidare l’accesso e il protocollo. Il cluster appare quindi in Environment → Integrations insieme alle tue altre integrazioni e puoi iniziare a interrogare l’IA su di esso nel Workspace.

Note

  • Sola lettura per impostazione predefinita. Auditing, stato, esplorazione e scansioni dei dati sensibili richiedono solo il ruolo in sola lettura indicato sopra. Aggiungi i privilegi di scrittura solo se desideri operazioni Run queries subordinate a conferma.
  • Nulla viene memorizzato. Ogni operazione viene eseguita in tempo reale attraverso il Collector; i risultati tornano al tuo Workspace e nessun dato del cluster viene conservato dal lato Myrmex.
  • TLS. Preferisci https; l’audit della postura segnala un cluster servito tramite http in chiaro.