Skip to main content
Collega il tuo Fortinet FortiGate (FortiOS 7.x) in modo che Myrmex possa leggere la sua configurazione, verificare il suo hardening, aiutarti a ripulire le policy e — previa approvazione — applicare modifiche. Myrmex accede al dispositivo via SSH attraverso un Collector sulla tua rete.

Cosa Può Fare Myrmex

Lettura e diagnostica

Ispeziona lo stato del sistema, le interfacce, il routing, le sessioni, le policy, le VPN e l’HA — diagnostica di sola lettura.

Audit di hardening

Esegui un audit di Security Posture su circa 130 controlli del FortiGate.

Igiene delle policy

Trova policy di firewall oscurate, inutilizzate o senza hit (zero-hit) e proponi pulizie.

Gestione della configurazione

Esegui backup, ripristina e confronta (diff) la configurazione del dispositivo; applica modifiche a regole e VPN con approvazione.

Prima di Iniziare

  • Un Collector distribuito su una rete che possa raggiungere l’IP di gestione del FortiGate via SSH. Consulta Distribuzione dell’agente.
  • SSH abilitato sull’interfaccia di gestione del FortiGate.
  • Un account amministratore che Myrmex possa usare per accedere (un profilo di sola lettura è sufficiente per l’analisi; un profilo di lettura e scrittura è necessario per applicare modifiche).

Passo 1 — Creare l’Account di Accesso sul FortiGate

1

Abilita l'SSH sull'interfaccia di gestione

In Network → Interfaces, modifica l’interfaccia di gestione e abilita SSH in Administrative Access.
2

Crea un profilo admin (opzionale, consigliato)

In System → Admin Profiles, crea un profilo limitato a ciò che Myrmex deve fare — sola lettura per l’analisi, o lettura e scrittura per consentire modifiche.
3

Crea l'amministratore

In System → Administrators, aggiungi un amministratore con una password robusta e assegnagli il profilo di cui sopra. Annota lo username e la password — li inserirai in Myrmex.
Preferisci il privilegio minimo: inizia con un account di sola lettura e concedi lettura e scrittura solo quando vuoi che gli agenti applichino modifiche al posto tuo.

Passo 2 — Aggiungere l’Integrazione in Myrmex

Nel Directory, scegli Add Integration → FortiGate e compila:

Connetti

Fai clic su Connect per validare la connessione SSH e completare. Il FortiGate comparirà quindi in Environment → Integrations, e potrai iniziare a chiedere all’IA informazioni su di esso nel Workspace.

Backup della Configurazione e Tracciamento delle Modifiche

Myrmex mantiene un backup giornaliero della configurazione del FortiGate e può confrontare (diff) quei backup nel corso di un periodo, così puoi vedere esattamente cosa è cambiato sul dispositivo e quando. Richiedilo nel Workspace — ad esempio, “mostrami cosa è cambiato su questo FortiGate negli ultimi 7 giorni.”
Myrmex non memorizza log. Legge il dispositivo in tempo reale e raccoglie solo i dati che richiedi; i backup giornalieri della configurazione sono l’eccezione che rende possibili i confronti in punti specifici nel tempo.