O Que o Myrmex Pode Fazer
Auditoria de conformidade
Execute uma auditoria de Security Posture e mapeie as descobertas para os frameworks CIS, ISO 27001, NIST CSF e BACEN.
Verificações de saúde
Revise o status dos nós, as estatísticas de keyspaces e tabelas e os sinais de latência.
Explorar tabelas
Liste keyspaces e tabelas para ver o que o cluster contém.
Descrever estrutura
Inspecione as colunas, chaves e opções de uma tabela.
Varredura de dados sensíveis
Varra tabelas e colunas em busca de dados pessoais ou sensíveis que precisam de proteção.
Executar CQL
Execute CQL de leitura a qualquer momento; CQL de escrita (DDL/DML) requer sua confirmação.
Antes de Começar
- Um Collector em uma rede que possa alcançar um contact point do Cassandra na sua porta de transporte nativo (padrão
9042). Consulte Collector mode. - Autenticação habilitada no cluster (
PasswordAuthenticator) e uma role dedicada para o Myrmex (crie-a no Passo 1).
Passo 1 — Criar a Credencial no Cassandra
Crie uma role dedicada, de privilégio mínimo, para auditoria, com acesso de leitura aos system keyspaces que a auditoria inspeciona.Passo 2 — Adicionar a Integração no Myrmex
No Directory, escolha Add Integration → Cassandra e preencha:Conectar
Clique em Connect para validar o login. O cluster passa a aparecer em Environment → Integrations junto às suas outras integrações, e você já pode começar a perguntar à IA sobre ele no Workspace.Notas
- Somente leitura por padrão. Auditoria, saúde, exploração e varreduras de dados sensíveis precisam apenas dos grants
SELECTacima. ConcedaMODIFYapenas se você quiser escritas via Run CQL condicionadas a confirmação. - Nada é armazenado. Toda operação é executada em tempo real através do Collector; os resultados retornam ao seu Workspace e nenhum dado do cluster é retido do lado do Myrmex.
- Criptografia em trânsito segue a configuração do seu cluster; a auditoria de posture sinaliza um listener não criptografado.