> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Firewall

> Individua le vulnerabilità dei dispositivi di rete e applica correzioni basate sul firewall tramite l'orchestrazione MYRMEX

import { CardGroup, Card, Steps, Step, Note, Warning, Accordion } from '@mintlify/components';

## Caso d'uso

Individuare le vulnerabilità di sicurezza nei dispositivi di rete e suggerire o applicare correzioni basate sulle configurazioni del firewall.

## Problema

Mancanza di visibilità e automazione per individuare i rischi di sicurezza e correggerli.

## Soluzione

MYRMEX ha creato un piano completo che ha considerato tutti i passaggi, dalla visibilità alle raccomandazioni e alle azioni correttive.

Questo è stato il processo eseguito per individuare le vulnerabilità e applicare le correzioni tramite firewall, utilizzando il Fortigate FGT-NM:

<Accordion title="1. Raccolta delle informazioni e identificazione dei dispositivi (Agente: Brontes)">
  **Azione:** l'agente Brontes è stato attivato per eseguire una scansione di rete e identificare i dispositivi connessi, i loro sistemi operativi e i servizi in esecuzione.

  **Dettagli:** Brontes ha utilizzato le proprie capacità di gestione dei dispositivi per raccogliere un inventario dettagliato e individuare potenziali configurazioni di sicurezza inadeguate o obsolete.

  **Risultato ottenuto:** è stato generato un elenco di dispositivi di rete con i rispettivi dettagli e potenziali punti di vulnerabilità.
</Accordion>

<Accordion title="2. Analisi delle vulnerabilità (Agente: Brontes)">
  **Azione:** sulla base delle informazioni raccolte, Brontes ha analizzato le configurazioni dei dispositivi alla ricerca di vulnerabilità note (ad es. porte aperte non necessarie, servizi obsoleti, configurazioni predefinite).

  **Dettagli:** questo passaggio ha comportato il confronto delle versioni software con i database CVE (Common Vulnerabilities and Exposures) e la verifica della conformità alle policy di sicurezza interne.

  **Risultato ottenuto:** è stato prodotto un report preliminare delle vulnerabilità individuate, classificate per livello di rischio.
</Accordion>

<Accordion title="3. Valutazione e suggerimenti di correzione tramite firewall (Agente: Hydra)">
  **Azione:** l'agente Hydra, specialista in integrazioni e gestione dei dispositivi di rete, è stato attivato per interagire con il Fortigate FGT-NM.

  **Dettagli:** Hydra ha analizzato le vulnerabilità segnalate e, sulla base delle capacità del Fortigate (come policy del firewall, IPS, segmentazione di rete), ha suggerito azioni correttive. Ciò ha incluso la creazione di nuove regole del firewall, la modifica delle policy di sicurezza esistenti o l'attivazione di firme IPS.

  **Parametri utilizzati:** Integration\_id: d8d0d5dc-236a-4755-a7e6-a509b0403f89 e la regola "Always use SSH" per una comunicazione sicura con il Fortigate.

  **Risultato ottenuto:** è stato generato un insieme di suggerimenti di correzione applicabili tramite firewall, con dettagli sulle configurazioni da modificare o aggiungere.
</Accordion>

<Accordion title="4. Applicazione delle correzioni (Agente: Hydra - Previa approvazione)">
  **Azione:** previa approvazione, Hydra ha applicato le correzioni suggerite direttamente al Fortigate FGT-NM.

  **Dettagli:** questo passaggio è stato eseguito con cautela, garantendo che le modifiche fossero apportate secondo le best practice e con un impatto minimo sul funzionamento della rete.

  **Risultato ottenuto:** le configurazioni del firewall sono state aggiornate per mitigare le vulnerabilità individuate.
</Accordion>

<Accordion title="5. Documentazione del processo (Agente: Scribe)">
  **Azione:** l'agente Scribe è stato utilizzato per compilare un documento dettagliato dell'intero processo, incluse le vulnerabilità rilevate, i suggerimenti di correzione e le azioni applicate.

  **Dettagli:** il documento ha incluso un executive summary, la metodologia utilizzata, i risultati dell'analisi e le configurazioni del firewall implementate.

  **Risultato ottenuto:** è stato generato un report PDF professionale, che documenta l'analisi e le correzioni eseguite.
</Accordion>

## Vantaggi principali

<CardGroup cols={2}>
  <Card title="Informazioni sui dispositivi" icon="circle-nodes">
    Identificazione completa della rete e delle vulnerabilità
  </Card>

  <Card title="Orchestrazione intelligente" icon="brain-circuit">
    Workflow multi-agente coordinato per una valutazione di sicurezza completa
  </Card>

  <Card title="Integrazione con il firewall" icon="shield">
    Integrazione diretta con Fortigate per la gestione automatizzata delle policy
  </Card>

  <Card title="Documentazione professionale" icon="book">
    Audit trail completo e reportistica di conformità
  </Card>
</CardGroup>

## Requisiti tecnici

* Firewall **Fortigate FGT-NM** con accesso SSH
* **Integration ID**: d8d0d5dc-236a-4755-a7e6-a509b0403f89
* **Accesso alla rete**: l'agente Brontes necessita di capacità di scansione della rete
* **Database CVE**: accesso ai database delle vulnerabilità per l'analisi
* **Documentazione**: agente Scribe per la generazione dei report

<Tip>
  Questo caso d'uso può essere esteso ad altri vendor di firewall adattando i parametri di integrazione dell'agente Hydra e i comandi specifici del firewall.
</Tip>
