Cosa può fare Myrmex
Audit di conformità
Esegui un audit di Security Posture e mappa i risultati sui framework CIS, ISO 27001, NIST CSF e BACEN.
Controlli di stato
Esamina le sessioni, le statistiche di attesa, i backup e la disponibilità Always On.
Esplora le tabelle
Elenca database e tabelle per vedere cosa contiene il server.
Descrivi la struttura
Ispeziona colonne, tipi, indici e vincoli di qualsiasi tabella.
Scansione dei dati sensibili
Analizza tabelle e colonne alla ricerca di dati personali o sensibili che necessitano di protezione.
Esegui T-SQL
Esegui query di lettura in qualsiasi momento; le istruzioni di scrittura (DDL/DML) richiedono la tua conferma.
Prima di iniziare
- Un Collector su una rete in grado di raggiungere l’host SQL Server sulla sua porta TCP (predefinita
1433). Consulta Collector mode. - Un login SQL dedicato per Myrmex (crealo nel Passaggio 1). Questo connettore utilizza l’autenticazione SQL — l’accesso tramite Windows, Kerberos e Microsoft Entra ID non è ancora supportato.
- Si consiglia TLS. Imposta SSL Mode su
requireper crittografare la connessione (funziona con il certificato autofirmato generato da SQL Server).
Passaggio 1 — Creare la credenziale in SQL Server
Crea un login dedicato e con privilegi minimi per l’auditing. Le autorizzazioniVIEW a livello di server forniscono accesso in lettura alle dynamic management view e ai metadati su cui si basa l’audit.
Passaggio 2 — Aggiungere l’integrazione in Myrmex
Dal Directory, scegli Add Integration → Microsoft SQL Server, quindi compila:Connessione
Fai clic su Connect per convalidare l’accesso e le impostazioni TLS. Il database appare quindi in Environment → Integrations insieme alle tue altre integrazioni e puoi iniziare a interrogare l’IA su di esso nel Workspace.Note
- Sola lettura per impostazione predefinita. Auditing, stato, esplorazione dello schema e scansioni dei dati sensibili richiedono solo il login in sola lettura. Fornisci un login con capacità di scrittura solo se desideri scritture tramite Run T-SQL subordinate a conferma.
- Nulla viene memorizzato. Ogni operazione viene eseguita in tempo reale attraverso il Collector; i risultati tornano al tuo Workspace e nessun dato del database viene conservato dal lato Myrmex.
- Autenticazione. Usa l’autenticazione SQL; l’accesso tramite Windows/Kerberos/Entra ID non è supportato in questa versione.