Skip to main content
Collega la tua istanza Redis in modo che Myrmex possa verificarne l’hardening e la conformità, controllarne lo stato operativo, esplorarne i keyspace e — previa approvazione — eseguire comandi per te. Myrmex raggiunge l’istanza tramite il protocollo Redis (RESP) attraverso un Collector sulla tua rete. Le operazioni vengono eseguite in tempo reale e su richiesta tramite l’agente Integration Specialist: Myrmex legge solo ciò che richiedi e non conserva alcun tuo dato dal lato Myrmex.

Cosa può fare Myrmex

Audit di conformità

Esegui un audit di Security Posture e mappa i risultati sui framework CIS, ISO 27001, NIST CSF e BACEN.

Controlli di stato

Esamina l’utilizzo della memoria, le evizioni, i client connessi e lo stato della persistenza.

Esplora i keyspace

Esamina i keyspace e i pattern delle chiavi per vedere cosa contiene l’istanza.

Descrivi la struttura

Ispeziona i tipi, le dimensioni e i TTL delle chiavi.

Scansione dei dati sensibili

Analizza chiavi e valori alla ricerca di dati personali o sensibili che necessitano di protezione.

Esegui comandi

Esegui comandi di lettura in qualsiasi momento; i comandi di scrittura richiedono la tua conferma.

Prima di iniziare

  • Un Collector su una rete in grado di raggiungere l’host Redis sulla sua porta TCP (predefinita 6379). Consulta Collector mode.
  • Una password AUTH impostata sull’istanza (configurala nel Passaggio 1). Questo connettore si autentica solo con una password (l’utente predefinito di Redis); non utilizza nomi utente ACL.

Passaggio 1 — Impostare la credenziale in Redis

Imposta una password AUTH in modo che Myrmex si autentichi come utente predefinito. L’audit legge le impostazioni del server tramite INFO e CONFIG GET (in sola lettura).
Richiedi sempre AUTH e mantieni l’istanza fuori dalla rete pubblica. L’audit della postura verifica impostazioni come protected-mode, bind, requirepass e i comandi pericolosi o rinominati.

Passaggio 2 — Aggiungere l’integrazione in Myrmex

Dal Directory, scegli Add Integration → Redis, quindi compila:

Connessione

Fai clic su Connect per convalidare la connessione. L’istanza appare quindi in Environment → Integrations insieme alle tue altre integrazioni e puoi iniziare a interrogare l’IA su di essa nel Workspace.

Note

  • In pratica sola lettura. Auditing, stato, esplorazione e scansioni dei dati sensibili si limitano a leggere lo stato. I comandi di scrittura eseguiti tramite Run commands richiedono la tua conferma.
  • Nulla viene memorizzato. Ogni operazione viene eseguita in tempo reale attraverso il Collector; i risultati tornano al tuo Workspace e nessun dato dell’istanza viene conservato dal lato Myrmex.
  • Autenticazione. Il connettore utilizza solo AUTH con password (l’utente predefinito di Redis); gli utenti ACL denominati non vengono utilizzati qui.