Cosa può fare Myrmex
Audit di conformità
Esegui un audit di Security Posture e mappa i risultati sui framework ISO 27001, NIST CSF e BACEN (Firebird non dispone di un benchmark CIS).
Controlli di stato
Esamina gli attachment attivi, i gap delle transazioni e l’attività di pagine e cache.
Esplora le tabelle
Elenca le tabelle per vedere cosa contiene il database.
Descrivi la struttura
Ispeziona colonne, tipi, indici e vincoli di qualsiasi tabella.
Scansione dei dati sensibili
Analizza tabelle e colonne alla ricerca di dati personali o sensibili che necessitano di protezione.
Esegui SQL
Esegui query di lettura in qualsiasi momento; le istruzioni di scrittura (DDL/DML) richiedono la tua conferma.
Prima di iniziare
- Un Collector su una rete in grado di raggiungere il server Firebird sulla sua porta TCP (predefinita
3050). Consulta Collector mode. - L’host del Collector deve avere installata la libreria client Firebird nativa (
libfbclient.so.2) — è necessaria per l’attach remoto ed è obbligatoria per i server conWireCrypt = Required. - Un account di audit per Myrmex (crealo nel Passaggio 1).
- Il campo Database è il percorso o l’alias del database lato server (ad es.
/var/lib/firebird/data/app.fdb, oppure un alias dadatabases.conf).
Passaggio 1 — Creare la credenziale in Firebird
Connettiti comeSYSDBA, oppure crea un utente dedicato con il ruolo RDB$ADMIN concesso — necessario per leggere SEC$USERS e le tabelle di monitoraggio MON$ complete su cui si basa l’audit.
Passaggio 2 — Aggiungere l’integrazione in Myrmex
Dal Directory, scegli Add Integration → Firebird, quindi compila:Connessione
Fai clic su Connect per convalidare l’accesso. Il database appare quindi in Environment → Integrations insieme alle tue altre integrazioni e puoi iniziare a interrogare l’IA su di esso nel Workspace.Note
- Sola lettura per impostazione predefinita. Auditing, stato, esplorazione dello schema e scansioni dei dati sensibili richiedono solo l’account di audit. Fornisci un utente con capacità di scrittura solo se desideri scritture tramite Run SQL subordinate a conferma.
- Nulla viene memorizzato. Ogni operazione viene eseguita in tempo reale attraverso il Collector; i risultati tornano al tuo Workspace e nessun dato del database viene conservato dal lato Myrmex.
- Crittografia del canale. Per i server con
WireCrypt = Required, assicurati chelibfbclientnativo sia presente sul Collector affinché la connessione possa essere completata.