> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Microsoft SQL Server

> Collega un database Microsoft SQL Server a Myrmex — crea un login di audit in sola lettura e aggiungi l'integrazione.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Collega il tuo database **Microsoft SQL Server** in modo che Myrmex possa verificarne l'hardening e la conformità, controllarne lo stato operativo, esplorarne lo schema e — previa approvazione — eseguire T-SQL per te. Myrmex raggiunge il database tramite TDS attraverso un [Collector](/it/documentation/agent-endpoint-security/collector-mode) sulla tua rete. Le operazioni vengono eseguite in tempo reale e su richiesta tramite l'agente [Integration Specialist](/it/documentation/multi-agent-system/integration-specialist-agent): Myrmex legge solo ciò che richiedi e non conserva alcun tuo dato dal lato Myrmex.

## Cosa può fare Myrmex

<CardGroup cols={2}>
  <Card title="Audit di conformità" icon="shield-halved">
    Esegui un audit di [Security Posture](/it/documentation/security-posture/overview) e mappa i risultati sui [framework](/it/documentation/security-posture/frameworks) CIS, ISO 27001, NIST CSF e BACEN.
  </Card>

  <Card title="Controlli di stato" icon="heart-pulse">
    Esamina le sessioni, le statistiche di attesa, i backup e la disponibilità Always On.
  </Card>

  <Card title="Esplora le tabelle" icon="table">
    Elenca database e tabelle per vedere cosa contiene il server.
  </Card>

  <Card title="Descrivi la struttura" icon="sitemap">
    Ispeziona colonne, tipi, indici e vincoli di qualsiasi tabella.
  </Card>

  <Card title="Scansione dei dati sensibili" icon="user-secret">
    Analizza tabelle e colonne alla ricerca di dati personali o sensibili che necessitano di protezione.
  </Card>

  <Card title="Esegui T-SQL" icon="terminal">
    Esegui query di lettura in qualsiasi momento; le istruzioni di scrittura (DDL/DML) richiedono la tua conferma.
  </Card>
</CardGroup>

## Prima di iniziare

* Un **Collector** su una rete in grado di raggiungere l'host SQL Server sulla sua porta TCP (predefinita `1433`). Consulta [Collector mode](/it/documentation/agent-endpoint-security/collector-mode).
* Un **login SQL dedicato** per Myrmex (crealo nel Passaggio 1). Questo connettore utilizza l'**autenticazione SQL** — l'accesso tramite Windows, Kerberos e Microsoft Entra ID non è ancora supportato.
* Si consiglia **TLS**. Imposta SSL Mode su `require` per crittografare la connessione (funziona con il certificato autofirmato generato da SQL Server).

## Passaggio 1 — Creare la credenziale in SQL Server

Crea un login dedicato e con privilegi minimi per l'auditing. Le autorizzazioni `VIEW` a livello di server forniscono accesso in lettura alle dynamic management view e ai metadati su cui si basa l'audit.

```sql theme={null}
-- In the master database, as an administrator (e.g. sa)
CREATE LOGIN myrmex_audit WITH PASSWORD = 'A-Strong-Password1!';
GRANT VIEW SERVER STATE TO myrmex_audit;
GRANT VIEW ANY DEFINITION TO myrmex_audit;
GRANT VIEW ANY DATABASE TO myrmex_audit;
```

<Tip>
  Mantieni il login in sola lettura per l'auditing. Concedi un login con capacità di scrittura solo se vuoi che gli agenti eseguano istruzioni di scrittura (DDL/DML) tramite **Run T-SQL**.
</Tip>

## Passaggio 2 — Aggiungere l'integrazione in Myrmex

Dal **Directory**, scegli **Add Integration → Microsoft SQL Server**, quindi compila:

| Field           | Descrizione                                                                                                                                                |
| --------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Name**        | Un nome univoco per questo database.                                                                                                                       |
| **Description** | Nota opzionale per identificare l'istanza.                                                                                                                 |
| **Host**        | Host o IP di SQL Server (per un'istanza denominata, usa l'host più la porta dell'istanza).                                                                 |
| **Port**        | Porta TCP (predefinita `1433`).                                                                                                                            |
| **Database**    | Database a cui connettersi (predefinito `master`).                                                                                                         |
| **Username**    | Login SQL (in sola lettura per l'audit) o un login con capacità di scrittura per le operazioni.                                                            |
| **Password**    | Password (memorizzata in forma crittografata).                                                                                                             |
| **SSL Mode**    | Profilo TLS: `require` crittografa (si fida del certificato autofirmato del server), `verify-full` / `verify-ca` lo convalidano, `disable` per nessun TLS. |
| **Collectors**  | Il/i [Collector](/it/documentation/agent-endpoint-security/collector-mode) in grado di raggiungere questo database.                                        |

## Connessione

Fai clic su **Connect** per convalidare l'accesso e le impostazioni TLS. Il database appare quindi in **Environment → Integrations** insieme alle tue altre [integrazioni](/it/documentation/integrations/overview) e puoi iniziare a interrogare l'IA su di esso nel Workspace.

## Note

* **Sola lettura per impostazione predefinita.** Auditing, stato, esplorazione dello schema e scansioni dei dati sensibili richiedono solo il login in sola lettura. Fornisci un login con capacità di scrittura solo se desideri scritture tramite **Run T-SQL** subordinate a conferma.
* **Nulla viene memorizzato.** Ogni operazione viene eseguita in tempo reale attraverso il Collector; i risultati tornano al tuo Workspace e nessun dato del database viene conservato dal lato Myrmex.
* **Autenticazione.** Usa l'autenticazione SQL; l'accesso tramite Windows/Kerberos/Entra ID non è supportato in questa versione.
