Cosa può fare Myrmex
Lettura e diagnostica
Ispeziona lo stato dell’engine, le interfacce, il routing, le sessioni e lo stato delle policy — diagnostica in sola lettura, su richiesta.
Audit di hardening
Esegui un audit di Security Posture sulla configurazione dell’engine.
Revisione delle policy
Esamina le regole di accesso e le policy NAT e individua le voci inutilizzate o troppo ampie.
Supporto alle operazioni
Aiuta a documentare e — previa approvazione — applicare modifiche operative.
Prima di iniziare
- Un Collector distribuito su una rete in grado di raggiungere l’IP di gestione dell’engine tramite SSH. Consulta Distribuzione dell’agente.
- Accesso SSH abilitato sull’engine (gli engine Forcepoint NGFW sono gestiti dal Security Management Center).
- Un account che Myrmex può utilizzare per accedere tramite SSH.
Passo 1 — Crea l’account di accesso su Forcepoint
1
Abilita SSH sull'engine
Nel Security Management Center (Management Client), apri le proprietà dell’engine e abilita l’accesso SSH per il nodo in modo che il Collector possa connettersi.
2
Imposta le credenziali di accesso
Assicurati che l’engine disponga di un account con accesso da riga di comando e impostagli una password robusta.
3
Annota le credenziali
Registra lo username e la password — le inserirai in Myrmex. Disabilita nuovamente SSH nel SMC quando non è più necessario.