O Que o Myrmex Pode Fazer
Leitura e diagnóstico
Consulte serviços, políticas de segurança, aplicações protegidas e integridade sob demanda — diagnósticos somente leitura.
Auditoria de hardening
Execute uma auditoria de Security Posture sobre a configuração do WAF.
Ajuste de proteção
Revise conjuntos de regras e políticas de segurança e proponha ajustes para reduzir falsos positivos.
Mudança com aprovação
Aplique mudanças de política e serviço pela API REST, com sua aprovação.
Antes de Começar
- Um Collector implantado em uma rede que consiga acessar a interface de gerenciamento do Barracuda WAF por HTTPS. Consulte Implantando o agente.
- A API REST habilitada no WAF, e a porta de gerenciamento confirmada (padrão
8000). - Uma conta de administrador que o Myrmex possa usar para autenticar (um papel somente leitura é suficiente para análise; um papel de leitura e escrita é necessário para aplicar mudanças).
Passo 1 — Criar a Credencial no Barracuda
A credencial de que o Myrmex precisa é um nome de usuário e senha de administrador do WAF, usados para obter um token de sessão da API REST.1
Habilite a API REST
Na interface web do WAF, abra ADVANCED → System Configuration, exiba as configurações avançadas e habilite a REST API. Anote a porta de gerenciamento (padrão
8000).2
Escolha ou crie uma conta de administrador
Use um administrador existente ou crie um dedicado, com escopo limitado ao que o Myrmex deve fazer — um papel somente leitura para análise, ou um papel de leitura e escrita para permitir mudanças.
3
Registre as credenciais
Anote o username e a password — você irá inseri-los no Myrmex.
Passo 2 — Adicionar a Integração no Myrmex
No Directory, escolha Add Integration → Barracuda WAF e preencha:Conectar
Clique em Connect para validar a sessão da API REST e concluir. O Barracuda WAF então aparece em Environment → Integrations, e você pode começar a perguntar sobre ele ao Hydra no Workspace.Suas credenciais são armazenadas com segurança e resolvidas no lado do servidor — elas nunca passam pela IA, e o Myrmex lê o appliance sob demanda em vez de armazenar seus dados.