Skip to main content
Collega il tuo database MongoDB in modo che Myrmex possa verificarne l’hardening e la conformità, controllarne lo stato operativo, esplorarne le collection e — previa approvazione — eseguire query e comandi per te. Myrmex raggiunge il database tramite il protocollo nativo MongoDB attraverso un Collector sulla tua rete. Le operazioni vengono eseguite in tempo reale e su richiesta tramite l’agente Integration Specialist: Myrmex legge solo ciò che richiedi e non conserva alcun tuo dato dal lato Myrmex.

Cosa può fare Myrmex

Audit di conformità

Esegui un audit di Security Posture e mappa i risultati sui framework CIS, ISO 27001, NIST CSF e BACEN.

Controlli di stato

Esamina le connessioni, il ritardo di replica, la finestra dell’oplog e l’uso della cache.

Esplora le collection

Elenca database e collection per vedere cosa contiene l’istanza.

Descrivi la struttura

Ispeziona i campi, gli indici e le regole di validazione di una collection.

Scansione dei dati sensibili

Analizza collection e campi alla ricerca di dati personali o sensibili che necessitano di protezione.

Esegui query

Esegui query e comandi di lettura in qualsiasi momento; le scritture richiedono la tua conferma.

Prima di iniziare

  • Un Collector su una rete in grado di raggiungere l’host MongoDB sulla sua porta TCP (predefinita 27017). Consulta Collector mode.
  • Un utente di database dedicato per Myrmex (crealo nel Passaggio 1).
  • L’Auth Database è l’authSource in cui è definito l’utente (predefinito admin).

Passaggio 1 — Creare la credenziale in MongoDB

Crea un utente dedicato e con privilegi minimi per l’auditing. clusterMonitor concede accesso in lettura allo stato e alla configurazione del server; readAnyDatabase consente a Myrmex di elencare le collection e ispezionare la struttura.
Mantieni l’account in sola lettura per l’auditing. Aggiungi readWrite sul database di destinazione solo se vuoi che gli agenti eseguano operazioni di scrittura tramite Run queries.

Passaggio 2 — Aggiungere l’integrazione in Myrmex

Dal Directory, scegli Add Integration → MongoDB, quindi compila:

Connessione

Fai clic su Connect per convalidare l’accesso. Il database appare quindi in Environment → Integrations insieme alle tue altre integrazioni e puoi iniziare a interrogare l’IA su di esso nel Workspace.

Note

  • Sola lettura per impostazione predefinita. Auditing, stato, esplorazione e scansioni dei dati sensibili richiedono solo i ruoli in sola lettura indicati sopra. Aggiungi readWrite solo se desideri scritture tramite Run queries subordinate a conferma.
  • Nulla viene memorizzato. Ogni operazione viene eseguita in tempo reale attraverso il Collector; i risultati tornano al tuo Workspace e nessun dato del database viene conservato dal lato Myrmex.
  • La crittografia in transito segue la configurazione del tuo server; l’audit della postura segnala un listener non crittografato.