> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Sophos Firewall

> Collega un Sophos Firewall a Myrmex tramite SSH: crea l'account di accesso e aggiungi l'integrazione.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Collega il tuo **Sophos Firewall** (SFOS) affinché Myrmex possa leggerne la configurazione, auditarne l'hardening, aiutarti a ripulire le policy e, previa approvazione, applicare modifiche. Myrmex raggiunge il dispositivo tramite **SSH** attraverso un [Collector](/it/documentation/agent-endpoint-security/collector-mode) sulla tua rete, su richiesta: nulla viene memorizzato dal lato Myrmex.

## Cosa può fare Myrmex

<CardGroup cols={2}>
  <Card title="Lettura e diagnostica" icon="magnifying-glass">
    Ispeziona stato del sistema, interfacce, routing, regole firewall, filtro web e delle applicazioni, NAT e VPN: diagnostica di sola lettura, ottenuta dal vivo.
  </Card>

  <Card title="Audit di hardening" icon="shield-halved">
    Esegui un audit di [Security Posture](/it/documentation/security-posture/overview) sui controlli di hardening SFOS del dispositivo.
  </Card>

  <Card title="Igiene delle policy" icon="broom">
    Individua regole firewall oscurate, inutilizzate o troppo permissive e proponi operazioni di pulizia.
  </Card>

  <Card title="Backup e confronto" icon="floppy-disk">
    Esegui il backup della configurazione su richiesta e confronta le revisioni nel tempo; previa approvazione, applica modifiche a regole e VPN.
  </Card>
</CardGroup>

## Prima di iniziare

* Un **Collector** distribuito su una rete che possa raggiungere l'IP di gestione del firewall tramite SSH. Consulta [Distribuzione dell'agente](/it/documentation/agent-endpoint-security/installation).
* **SSH abilitato** sul Sophos Firewall per la zona da cui si connette il Collector.
* Un **account amministratore** che Myrmex possa usare per accedere (un profilo di sola lettura è sufficiente per l'analisi; per applicare modifiche è richiesto un profilo di lettura-scrittura).

## Passaggio 1 — Crea l'account di accesso su Sophos Firewall

<Steps>
  <Step title="Abilita l'accesso SSH">
    In **Administration → Device Access**, abilita **SSH** per la zona da cui si connette il Collector (ad esempio LAN).
  </Step>

  <Step title="Crea un profilo amministratore (opzionale, consigliato)">
    In **Profiles → Device access**, crea un profilo limitato a ciò che Myrmex deve fare: sola lettura per l'analisi o lettura-scrittura per consentire le modifiche.
  </Step>

  <Step title="Crea l'amministratore">
    In **Authentication → Users**, aggiungi un utente con una password robusta e assegna il profilo amministratore indicato sopra, assicurandoti che possa raggiungere la console. Annota il **nome utente** e la **password**: li inserirai in Myrmex.
  </Step>
</Steps>

<Tip>
  Preferisci il privilegio minimo: inizia con un account di sola lettura e concedi la lettura-scrittura solo quando vuoi che gli agenti applichino modifiche per tuo conto.
</Tip>

## Passaggio 2 — Aggiungi l'integrazione in Myrmex

Dal **Directory**, scegli **Add Integration → Sophos Firewall**, quindi compila:

| Field           | Descrizione                                                                                                            |
| --------------- | ---------------------------------------------------------------------------------------------------------------------- |
| **Name**        | Un nome univoco per questa istanza di firewall.                                                                        |
| **Description** | Nota opzionale per identificare il dispositivo.                                                                        |
| **Collector**   | Il [Collector](/it/documentation/agent-endpoint-security/collector-mode) che aprirà la connessione SSH al dispositivo. |
| **IP**          | L'IP di gestione o il nome host del Sophos Firewall raggiungibile dal Collector.                                       |
| **SSH Port**    | La porta SSH (predefinita `22`).                                                                                       |
| **Username**    | L'utente SSH del Sophos Firewall con permessi di lettura e scrittura (creato nel Passaggio 1).                         |
| **Password**    | La password di quell'account.                                                                                          |
| **Model**       | La serie del modello di Sophos Firewall.                                                                               |
| **Version**     | La versione del sistema operativo Sophos Firewall (SFOS).                                                              |

## Connetti

Fai clic su **Connect** per convalidare la connessione SSH e completare. Il firewall comparirà quindi in **Environment → Integrations** e potrai iniziare a chiedere informazioni all'IA nel Workspace.

<Note>
  Questa integrazione è gestita dall'[Integration Specialist agent](/it/documentation/multi-agent-system/integration-specialist-agent), che esegue la console SFOS per tuo conto. Esplora altri connettori nell'[Integrations directory](/it/documentation/integrations/overview).
</Note>
