Cosa può fare Myrmex
Lettura e diagnostica
Interroga interfacce, routing, policy e stato del sistema su richiesta: diagnostica di sola lettura.
Audit di hardening
Esegui un audit di Security Posture sui controlli del Firebox.
Revisione delle policy
Esamina le policy firewall e proponi operazioni di pulizia.
Gestione della configurazione
Esamina la configurazione del dispositivo; applica modifiche alle policy previa approvazione.
Prima di iniziare
- Un Collector distribuito su una rete che possa raggiungere l’IP di gestione del Firebox tramite SSH. Consulta Distribuzione dell’agente.
- Accesso di gestione SSH abilitato sul Firebox (la CLI è in ascolto sulla porta
4118). - Un account di gestione del dispositivo che Myrmex possa usare per accedere.
Passaggio 1 — Crea l’account di accesso in WatchGuard
I dispositivi WatchGuard Firebox espongono un’interfaccia a riga di comando tramite SSH sulla porta4118. La credenziale di cui Myrmex ha bisogno è un nome utente e una passphrase di gestione del dispositivo.
1
Abilita l'accesso di gestione SSH
In Fireware Web UI (o Policy Manager), consenti l’accesso di gestione SSH al Firebox.
2
Scegli l'account
Usa l’account Device Monitor di sola lettura per l’analisi oppure un account Device Administrator per applicare modifiche.
3
Registra le credenziali
Annota il nome utente e la passphrase: li inserirai in Myrmex.
Passaggio 2 — Aggiungi l’integrazione in Myrmex
Dal Directory, scegli Add Integration → WatchGuard Firewall, quindi compila:Connetti
Fai clic su Connect per convalidare la connessione SSH e completare. Il Firebox comparirà quindi in Environment → Integrations e potrai iniziare a chiedere informazioni a Hydra nel Workspace.Le tue credenziali vengono memorizzate in modo sicuro e risolte lato server: non passano mai attraverso l’IA e Myrmex legge il dispositivo su richiesta anziché memorizzarne i dati.