Skip to main content
Collega il tuo WatchGuard Firebox (Fireware OS) affinché Myrmex possa leggerne la configurazione, auditarne l’hardening, aiutarti a esaminare le policy e, previa approvazione, applicare modifiche. Myrmex raggiunge l’interfaccia a riga di comando del dispositivo tramite SSH attraverso un Collector sulla tua rete, in tempo reale.

Cosa può fare Myrmex

Lettura e diagnostica

Interroga interfacce, routing, policy e stato del sistema su richiesta: diagnostica di sola lettura.

Audit di hardening

Esegui un audit di Security Posture sui controlli del Firebox.

Revisione delle policy

Esamina le policy firewall e proponi operazioni di pulizia.

Gestione della configurazione

Esamina la configurazione del dispositivo; applica modifiche alle policy previa approvazione.

Prima di iniziare

  • Un Collector distribuito su una rete che possa raggiungere l’IP di gestione del Firebox tramite SSH. Consulta Distribuzione dell’agente.
  • Accesso di gestione SSH abilitato sul Firebox (la CLI è in ascolto sulla porta 4118).
  • Un account di gestione del dispositivo che Myrmex possa usare per accedere.

Passaggio 1 — Crea l’account di accesso in WatchGuard

I dispositivi WatchGuard Firebox espongono un’interfaccia a riga di comando tramite SSH sulla porta 4118. La credenziale di cui Myrmex ha bisogno è un nome utente e una passphrase di gestione del dispositivo.
1

Abilita l'accesso di gestione SSH

In Fireware Web UI (o Policy Manager), consenti l’accesso di gestione SSH al Firebox.
2

Scegli l'account

Usa l’account Device Monitor di sola lettura per l’analisi oppure un account Device Administrator per applicare modifiche.
3

Registra le credenziali

Annota il nome utente e la passphrase: li inserirai in Myrmex.
Preferisci il privilegio minimo: usa l’account Device Monitor (sola lettura) a meno che tu non voglia che gli agenti applichino modifiche.

Passaggio 2 — Aggiungi l’integrazione in Myrmex

Dal Directory, scegli Add Integration → WatchGuard Firewall, quindi compila:

Connetti

Fai clic su Connect per convalidare la connessione SSH e completare. Il Firebox comparirà quindi in Environment → Integrations e potrai iniziare a chiedere informazioni a Hydra nel Workspace.
Le tue credenziali vengono memorizzate in modo sicuro e risolte lato server: non passano mai attraverso l’IA e Myrmex legge il dispositivo su richiesta anziché memorizzarne i dati.