Skip to main content
Collega il tuo firewall SRX di Juniper Networks (Junos OS) affinché Myrmex possa leggerne la configurazione, auditarne l’hardening, aiutarti a ripulire le policy e, previa approvazione, applicare modifiche. Myrmex raggiunge il dispositivo tramite SSH attraverso un Collector sulla tua rete, su richiesta: nulla viene memorizzato dal lato Myrmex.

Cosa può fare Myrmex

Lettura e diagnostica

Ispeziona stato del sistema, interfacce, routing, sessioni, policy di sicurezza, zone, NAT e VPN: diagnostica di sola lettura, ottenuta dal vivo.

Audit di hardening

Esegui un audit di Security Posture sui controlli di hardening di Junos OS.

Igiene delle policy

Individua policy di sicurezza oscurate, inutilizzate o troppo permissive e proponi operazioni di pulizia.

Backup e confronto

Esegui il backup della configurazione su richiesta e confronta le revisioni nel tempo; previa approvazione, applica modifiche a regole e VPN.

Prima di iniziare

  • Un Collector distribuito su una rete che possa raggiungere l’IP di gestione del firewall tramite SSH. Consulta Distribuzione dell’agente.
  • SSH abilitato sull’SRX (set system services ssh).
  • Un account amministratore che Myrmex possa usare per accedere (una classe di sola lettura è sufficiente per l’analisi; per applicare modifiche è richiesta una classe super-user).

Passaggio 1 — Crea l’account di accesso su Juniper SRX

1

Abilita SSH

Abilita il servizio SSH tramite J-Web → Configure → System → Services oppure nella CLI con set system services ssh.
2

Scegli una login class (opzionale, consigliato)

Decidi cosa deve fare Myrmex: la classe predefinita read-only per l’analisi o la classe super-user per consentire le modifiche.
3

Crea l'utente

Aggiungi un utente di login e assegna la classe, ad esempio set system login user myrmex class super-user authentication plain-text-password, quindi esegui commit. Annota il nome utente e la password: li inserirai in Myrmex.
Preferisci il privilegio minimo: inizia con un account di sola lettura e concedi il super-user solo quando vuoi che gli agenti applichino modifiche per tuo conto.

Passaggio 2 — Aggiungi l’integrazione in Myrmex

Dal Directory, scegli Add Integration → Juniper Firewall, quindi compila:

Connetti

Fai clic su Connect per convalidare la connessione SSH e completare. Il firewall comparirà quindi in Environment → Integrations e potrai iniziare a chiedere informazioni all’IA nel Workspace.
Questa integrazione è gestita dall’Integration Specialist agent, che esegue la CLI di Junos per tuo conto. Esplora altri connettori nell’Integrations directory.