Skip to main content
Conecte seu cluster Apache Cassandra para que o Myrmex possa auditar seu hardening e conformidade, verificar sua saúde operacional, explorar seus keyspaces e — com aprovação — executar CQL para você. O Myrmex acessa o cluster pelo protocolo nativo CQL por meio de um Collector na sua rede. As operações são executadas ao vivo e sob demanda através do agente Integration Specialist — o Myrmex lê apenas o que você solicita e não mantém nenhum dado seu do lado do Myrmex.

O Que o Myrmex Pode Fazer

Auditoria de conformidade

Execute uma auditoria de Security Posture e mapeie as descobertas para os frameworks CIS, ISO 27001, NIST CSF e BACEN.

Verificações de saúde

Revise o status dos nós, as estatísticas de keyspaces e tabelas e os sinais de latência.

Explorar tabelas

Liste keyspaces e tabelas para ver o que o cluster contém.

Descrever estrutura

Inspecione as colunas, chaves e opções de uma tabela.

Varredura de dados sensíveis

Varra tabelas e colunas em busca de dados pessoais ou sensíveis que precisam de proteção.

Executar CQL

Execute CQL de leitura a qualquer momento; CQL de escrita (DDL/DML) requer sua confirmação.

Antes de Começar

  • Um Collector em uma rede que possa alcançar um contact point do Cassandra na sua porta de transporte nativo (padrão 9042). Consulte Collector mode.
  • Autenticação habilitada no cluster (PasswordAuthenticator) e uma role dedicada para o Myrmex (crie-a no Passo 1).

Passo 1 — Criar a Credencial no Cassandra

Crie uma role dedicada, de privilégio mínimo, para auditoria, com acesso de leitura aos system keyspaces que a auditoria inspeciona.
Mantenha a role somente leitura para auditoria. Conceda MODIFY em um keyspace apenas se você quiser que os agentes executem CQL de escrita através do Run CQL.

Passo 2 — Adicionar a Integração no Myrmex

No Directory, escolha Add Integration → Cassandra e preencha:

Conectar

Clique em Connect para validar o login. O cluster passa a aparecer em Environment → Integrations junto às suas outras integrações, e você já pode começar a perguntar à IA sobre ele no Workspace.

Notas

  • Somente leitura por padrão. Auditoria, saúde, exploração e varreduras de dados sensíveis precisam apenas dos grants SELECT acima. Conceda MODIFY apenas se você quiser escritas via Run CQL condicionadas a confirmação.
  • Nada é armazenado. Toda operação é executada em tempo real através do Collector; os resultados retornam ao seu Workspace e nenhum dado do cluster é retido do lado do Myrmex.
  • Criptografia em trânsito segue a configuração do seu cluster; a auditoria de posture sinaliza um listener não criptografado.