Cosa può fare Myrmex
Audit di conformità
Esegui un audit di Security Posture e mappa i risultati sui framework CIS, ISO 27001, NIST CSF e BACEN.
Controlli di stato
Esamina le connessioni, il ritardo di replica, la finestra dell’oplog e l’uso della cache.
Esplora le collection
Elenca database e collection per vedere cosa contiene l’istanza.
Descrivi la struttura
Ispeziona i campi, gli indici e le regole di validazione di una collection.
Scansione dei dati sensibili
Analizza collection e campi alla ricerca di dati personali o sensibili che necessitano di protezione.
Esegui query
Esegui query e comandi di lettura in qualsiasi momento; le scritture richiedono la tua conferma.
Prima di iniziare
- Un Collector su una rete in grado di raggiungere l’host MongoDB sulla sua porta TCP (predefinita
27017). Consulta Collector mode. - Un utente di database dedicato per Myrmex (crealo nel Passaggio 1).
- L’Auth Database è l’
authSourcein cui è definito l’utente (predefinitoadmin).
Passaggio 1 — Creare la credenziale in MongoDB
Crea un utente dedicato e con privilegi minimi per l’auditing.clusterMonitor concede accesso in lettura allo stato e alla configurazione del server; readAnyDatabase consente a Myrmex di elencare le collection e ispezionare la struttura.
Passaggio 2 — Aggiungere l’integrazione in Myrmex
Dal Directory, scegli Add Integration → MongoDB, quindi compila:Connessione
Fai clic su Connect per convalidare l’accesso. Il database appare quindi in Environment → Integrations insieme alle tue altre integrazioni e puoi iniziare a interrogare l’IA su di esso nel Workspace.Note
- Sola lettura per impostazione predefinita. Auditing, stato, esplorazione e scansioni dei dati sensibili richiedono solo i ruoli in sola lettura indicati sopra. Aggiungi
readWritesolo se desideri scritture tramite Run queries subordinate a conferma. - Nulla viene memorizzato. Ogni operazione viene eseguita in tempo reale attraverso il Collector; i risultati tornano al tuo Workspace e nessun dato del database viene conservato dal lato Myrmex.
- La crittografia in transito segue la configurazione del tuo server; l’audit della postura segnala un listener non crittografato.