Cosa può fare Myrmex
Lettura e diagnostica
Ispeziona stato del sistema, dispositivi gestiti, ADOM e pacchetti di policy: diagnostica di sola lettura, ottenuta dal vivo.
Audit di hardening
Esegui un audit di Security Posture su FortiManager e sui FortiGate che gestisce.
Igiene delle policy
Esamina i pacchetti di policy alla ricerca di regole oscurate, inutilizzate o troppo permissive sui dispositivi gestiti.
Backup e confronto
Esegui il backup della configurazione su richiesta e confronta le revisioni nel tempo; previa approvazione, distribuisci le modifiche alle policy sui dispositivi gestiti.
Prima di iniziare
- Un Collector distribuito su una rete che possa raggiungere l’IP di gestione del FortiManager tramite SSH. Consulta Distribuzione dell’agente.
- SSH abilitato sull’interfaccia di gestione del FortiManager.
- Un account amministratore che Myrmex possa usare per accedere (un profilo di sola lettura è sufficiente per l’analisi; per distribuire modifiche è richiesto un profilo di lettura-scrittura).
Passaggio 1 — Crea l’account di accesso su FortiManager
1
Abilita SSH sull'interfaccia di gestione
In System Settings → Network, modifica l’interfaccia di gestione e abilita SSH in Administrative Access.
2
Crea un profilo amministratore (opzionale, consigliato)
In System Settings → Admin → Profiles, crea un profilo limitato a ciò che Myrmex deve fare: sola lettura per l’analisi o lettura-scrittura per consentire le modifiche.
3
Crea l'amministratore
In System Settings → Admin → Administrators, aggiungi un amministratore con una password robusta e assegna il profilo indicato sopra. Annota il nome utente e la password: li inserirai in Myrmex.
Passaggio 2 — Aggiungi l’integrazione in Myrmex
Dal Directory, scegli Add Integration → FortiManager, quindi compila:Connetti
Fai clic su Connect per convalidare la connessione SSH e completare. Il FortiManager comparirà quindi in Environment → Integrations e potrai iniziare a chiedere informazioni all’IA nel Workspace.Questa integrazione è gestita dall’Integration Specialist agent, che esegue la CLI di FortiManager per tuo conto. Esplora altri connettori nell’Integrations directory.