> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Juniper Firewall

> Collega un firewall Juniper Networks SRX a Myrmex tramite SSH: crea l'account di accesso e aggiungi l'integrazione.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Collega il tuo firewall SRX di **Juniper Networks** (Junos OS) affinché Myrmex possa leggerne la configurazione, auditarne l'hardening, aiutarti a ripulire le policy e, previa approvazione, applicare modifiche. Myrmex raggiunge il dispositivo tramite **SSH** attraverso un [Collector](/it/documentation/agent-endpoint-security/collector-mode) sulla tua rete, su richiesta: nulla viene memorizzato dal lato Myrmex.

## Cosa può fare Myrmex

<CardGroup cols={2}>
  <Card title="Lettura e diagnostica" icon="magnifying-glass">
    Ispeziona stato del sistema, interfacce, routing, sessioni, policy di sicurezza, zone, NAT e VPN: diagnostica di sola lettura, ottenuta dal vivo.
  </Card>

  <Card title="Audit di hardening" icon="shield-halved">
    Esegui un audit di [Security Posture](/it/documentation/security-posture/overview) sui controlli di hardening di Junos OS.
  </Card>

  <Card title="Igiene delle policy" icon="broom">
    Individua policy di sicurezza oscurate, inutilizzate o troppo permissive e proponi operazioni di pulizia.
  </Card>

  <Card title="Backup e confronto" icon="floppy-disk">
    Esegui il backup della configurazione su richiesta e confronta le revisioni nel tempo; previa approvazione, applica modifiche a regole e VPN.
  </Card>
</CardGroup>

## Prima di iniziare

* Un **Collector** distribuito su una rete che possa raggiungere l'IP di gestione del firewall tramite SSH. Consulta [Distribuzione dell'agente](/it/documentation/agent-endpoint-security/installation).
* **SSH abilitato** sull'SRX (`set system services ssh`).
* Un **account amministratore** che Myrmex possa usare per accedere (una classe di sola lettura è sufficiente per l'analisi; per applicare modifiche è richiesta una classe super-user).

## Passaggio 1 — Crea l'account di accesso su Juniper SRX

<Steps>
  <Step title="Abilita SSH">
    Abilita il servizio SSH tramite **J-Web → Configure → System → Services** oppure nella CLI con `set system services ssh`.
  </Step>

  <Step title="Scegli una login class (opzionale, consigliato)">
    Decidi cosa deve fare Myrmex: la classe predefinita **read-only** per l'analisi o la classe **super-user** per consentire le modifiche.
  </Step>

  <Step title="Crea l'utente">
    Aggiungi un utente di login e assegna la classe, ad esempio `set system login user myrmex class super-user authentication plain-text-password`, quindi esegui `commit`. Annota il **nome utente** e la **password**: li inserirai in Myrmex.
  </Step>
</Steps>

<Tip>
  Preferisci il privilegio minimo: inizia con un account di sola lettura e concedi il super-user solo quando vuoi che gli agenti applichino modifiche per tuo conto.
</Tip>

## Passaggio 2 — Aggiungi l'integrazione in Myrmex

Dal **Directory**, scegli **Add Integration → Juniper Firewall**, quindi compila:

| Field           | Descrizione                                                                                                            |
| --------------- | ---------------------------------------------------------------------------------------------------------------------- |
| **Name**        | Un nome univoco per questa istanza di firewall.                                                                        |
| **Description** | Nota opzionale per identificare il dispositivo.                                                                        |
| **Collector**   | Il [Collector](/it/documentation/agent-endpoint-security/collector-mode) che aprirà la connessione SSH al dispositivo. |
| **IP**          | L'indirizzo IP o il nome host del Juniper SRX Firewall.                                                                |
| **SSH Port**    | La porta SSH (predefinita `22`).                                                                                       |
| **Username**    | Il nome utente SSH di Juniper con privilegi super-user (creato nel Passaggio 1).                                       |
| **Password**    | La password SSH dell'utente.                                                                                           |
| **Model**       | La serie del modello di firewall Juniper SRX.                                                                          |
| **Version**     | La versione di Junos OS.                                                                                               |

## Connetti

Fai clic su **Connect** per convalidare la connessione SSH e completare. Il firewall comparirà quindi in **Environment → Integrations** e potrai iniziare a chiedere informazioni all'IA nel Workspace.

<Note>
  Questa integrazione è gestita dall'[Integration Specialist agent](/it/documentation/multi-agent-system/integration-specialist-agent), che esegue la CLI di Junos per tuo conto. Esplora altri connettori nell'[Integrations directory](/it/documentation/integrations/overview).
</Note>
