Skip to main content
Collega il tuo database PostgreSQL in modo che Myrmex possa verificarne l’hardening e la conformità, controllarne lo stato operativo, esplorarne lo schema e — previa approvazione — eseguire SQL per te. Myrmex raggiunge il database tramite il protocollo nativo attraverso un Collector sulla tua rete. Le operazioni vengono eseguite in tempo reale e su richiesta tramite l’agente Integration Specialist: Myrmex legge solo ciò che richiedi e non conserva alcun tuo dato dal lato Myrmex.

Cosa può fare Myrmex

Audit di conformità

Esegui un audit di Security Posture e mappa i risultati sui framework CIS, ISO 27001, NIST CSF e BACEN.

Controlli di stato

Esamina le connessioni, i rapporti di cache hit, il ritardo di replica e il bloat delle tabelle.

Esplora le tabelle

Elenca schemi e tabelle per vedere cosa contiene il database.

Descrivi la struttura

Ispeziona colonne, tipi, indici e vincoli di qualsiasi tabella.

Scansione dei dati sensibili

Analizza tabelle e colonne alla ricerca di dati personali o sensibili che necessitano di protezione.

Esegui SQL

Esegui query di lettura in qualsiasi momento; le istruzioni di scrittura (DDL/DML) richiedono la tua conferma.

Prima di iniziare

  • Un Collector su una rete in grado di raggiungere l’host PostgreSQL sulla sua porta TCP (predefinita 5432). Consulta Collector mode.
  • Un login di database dedicato per Myrmex (crealo nel Passaggio 1).
  • Si consiglia TLS. Imposta SSL Mode su require per crittografare la connessione; i server senza TLS usano disable (l’audit segnala la crittografia mancante).

Passaggio 1 — Creare la credenziale in PostgreSQL

Crea un ruolo dedicato e con privilegi minimi per l’auditing. pg_monitor concede accesso in lettura alle view di statistiche e configurazione su cui si basa l’audit.
Mantieni l’account in sola lettura per l’auditing. Concedi un ruolo con capacità di scrittura solo se vuoi che gli agenti eseguano istruzioni di scrittura (DDL/DML) tramite Run SQL.

Passaggio 2 — Aggiungere l’integrazione in Myrmex

Dal Directory, scegli Add Integration → PostgreSQL, quindi compila:

Connessione

Fai clic su Connect per convalidare l’accesso e le impostazioni TLS. Il database appare quindi in Environment → Integrations insieme alle tue altre integrazioni e puoi iniziare a interrogare l’IA su di esso nel Workspace.

Note

  • Sola lettura per impostazione predefinita. Auditing, stato, esplorazione dello schema e scansioni dei dati sensibili richiedono solo il ruolo pg_monitor in sola lettura. Fornisci un utente con capacità di scrittura solo se desideri scritture tramite Run SQL subordinate a conferma.
  • Nulla viene memorizzato. Ogni operazione viene eseguita in tempo reale attraverso il Collector; i risultati tornano al tuo Workspace e nessun dato del database viene conservato dal lato Myrmex.
  • TLS. require crittografa la sessione; verify-ca / verify-full convalidano anche il certificato del server. Preferisci una modalità di verifica quando gestisci il certificato del server.