Cosa può fare Myrmex
Lettura e diagnostica
Ispeziona stato del sistema, interfacce, routing, regole firewall, filtro web e delle applicazioni, NAT e VPN: diagnostica di sola lettura, ottenuta dal vivo.
Audit di hardening
Esegui un audit di Security Posture sui controlli di hardening SFOS del dispositivo.
Igiene delle policy
Individua regole firewall oscurate, inutilizzate o troppo permissive e proponi operazioni di pulizia.
Backup e confronto
Esegui il backup della configurazione su richiesta e confronta le revisioni nel tempo; previa approvazione, applica modifiche a regole e VPN.
Prima di iniziare
- Un Collector distribuito su una rete che possa raggiungere l’IP di gestione del firewall tramite SSH. Consulta Distribuzione dell’agente.
- SSH abilitato sul Sophos Firewall per la zona da cui si connette il Collector.
- Un account amministratore che Myrmex possa usare per accedere (un profilo di sola lettura è sufficiente per l’analisi; per applicare modifiche è richiesto un profilo di lettura-scrittura).
Passaggio 1 — Crea l’account di accesso su Sophos Firewall
1
Abilita l'accesso SSH
In Administration → Device Access, abilita SSH per la zona da cui si connette il Collector (ad esempio LAN).
2
Crea un profilo amministratore (opzionale, consigliato)
In Profiles → Device access, crea un profilo limitato a ciò che Myrmex deve fare: sola lettura per l’analisi o lettura-scrittura per consentire le modifiche.
3
Crea l'amministratore
In Authentication → Users, aggiungi un utente con una password robusta e assegna il profilo amministratore indicato sopra, assicurandoti che possa raggiungere la console. Annota il nome utente e la password: li inserirai in Myrmex.
Passaggio 2 — Aggiungi l’integrazione in Myrmex
Dal Directory, scegli Add Integration → Sophos Firewall, quindi compila:Connetti
Fai clic su Connect per convalidare la connessione SSH e completare. Il firewall comparirà quindi in Environment → Integrations e potrai iniziare a chiedere informazioni all’IA nel Workspace.Questa integrazione è gestita dall’Integration Specialist agent, che esegue la console SFOS per tuo conto. Esplora altri connettori nell’Integrations directory.