Skip to main content
Collega il tuo Firewall H3C (SecPath, Comware) in modo che Myrmex possa leggerne la configurazione, verificarne l’hardening, aiutarti a ripulire le policy di sicurezza e — previa approvazione — applicare modifiche. Myrmex raggiunge il firewall tramite SSH attraverso un Collector nella tua rete.

Cosa può fare Myrmex

Lettura e diagnostica

Ispeziona lo stato del sistema, le interfacce, le security zone, il routing, le sessioni, le policy, il NAT e la VPN — diagnostica in sola lettura.

Audit di hardening

Esegui un audit di Security Posture sulla configurazione del firewall.

Igiene delle policy

Individua le policy di sicurezza inutilizzate o troppo ampie e proponi pulizie.

Gestione della configurazione

Esegui backup, confronta (diff) e — previa approvazione — applica modifiche alle policy e alla configurazione.

Prima di iniziare

  • Un Collector distribuito su una rete in grado di raggiungere l’IP di gestione del firewall tramite SSH. Consulta Distribuzione dell’agente.
  • SSH abilitato sull’interfaccia di gestione del firewall.
  • Un account di accesso che Myrmex può utilizzare (un utente in sola lettura è sufficiente per l’analisi; è necessario un utente con diritti di configurazione per applicare modifiche).

Passo 1 — Crea l’account di accesso su H3C

1

Abilita SSH sul firewall

Abilita il server SSH e associalo alle linee VTY in modo che il Collector possa accedere tramite SSH.
2

Crea un utente locale

Aggiungi un utente locale con una password robusta e imposta il tipo di servizio su SSH. Assegna un ruolo adeguato a ciò che Myrmex deve fare — un ruolo in sola lettura per l’analisi, oppure un ruolo di gestione per consentire modifiche.
3

Annota le credenziali

Registra lo username e la password — le inserirai in Myrmex.
Preferisci il privilegio minimo: inizia con un utente in sola lettura e concedi i diritti di configurazione solo quando desideri che gli agenti applichino modifiche per te.

Passo 2 — Aggiungi l’integrazione in Myrmex

Dal Directory, scegli Add Integration → H3C Firewall, quindi compila:

Connetti

Fai clic su Connect per convalidare la connessione SSH e completare. Il firewall appare quindi in Environment → Integrations e puoi iniziare a fare domande all’IA su di esso nel Workspace.