Skip to main content
Conecte seu firewall Check Point Quantum (Gaia OS) para que o Myrmex possa ler sua configuração, auditar seu hardening, ajudar você a limpar políticas e — com aprovação — aplicar mudanças. O Myrmex acessa o dispositivo por SSH através de um Collector na sua rede, sob demanda — nada é armazenado no lado do Myrmex.

O Que o Myrmex Pode Fazer

Leitura e diagnóstico

Inspecione status do sistema, interfaces, roteamento, conexões, regras de acesso, NAT e VPNs — diagnósticos somente leitura, obtidos ao vivo.

Auditoria de hardening

Execute uma auditoria de Security Posture sobre os controles de hardening do Gaia OS.

Higiene de políticas

Encontre regras de acesso sombreadas, não utilizadas ou excessivamente permissivas e proponha limpezas.

Backup e diff

Faça backup da configuração sob demanda e compare revisões ao longo do tempo; com aprovação, aplique mudanças de regras e VPN.

Antes de Começar

  • Um Collector implantado em uma rede que consiga acessar o IP de gerenciamento do firewall por SSH. Consulte Implantando o agente.
  • SSH acessível na interface de gerenciamento Gaia (o SSH vem habilitado por padrão; confirme que o IP do Collector é permitido).
  • Uma conta de administrador que o Myrmex possa usar para fazer login (um papel somente leitura é suficiente para análise; um papel de leitura e escrita é necessário para aplicar mudanças).

Passo 1 — Criar a Conta de Acesso no Check Point

1

Permita SSH à interface de gerenciamento

O SSH vem habilitado por padrão no Gaia. No Gaia Portal, confirme que o IP do Collector tem permissão para acessar a interface de gerenciamento (clientes permitidos / configurações de acesso).
2

Crie um papel (opcional, recomendado)

Em Gaia Portal → User Management → Roles, crie um papel com escopo limitado ao que o Myrmex deve fazer — somente leitura para análise, ou leitura e escrita (adminRole) para permitir mudanças.
3

Crie o usuário

Em Gaia Portal → User Management → Users, adicione um usuário com uma senha forte, atribua o papel acima e defina o shell como a Gaia CLI (/etc/cli.sh) para que os comandos sejam executados. Anote o username e a password — você irá inseri-los no Myrmex.
Prefira o privilégio mínimo: comece com uma conta somente leitura e só conceda leitura e escrita quando quiser que os agentes apliquem mudanças por você.

Passo 2 — Adicionar a Integração no Myrmex

No Directory, escolha Add Integration → Check Point Firewall e preencha:

Conectar

Clique em Connect para validar a conexão SSH e concluir. O firewall então aparece em Environment → Integrations, e você pode começar a perguntar sobre ele à IA no Workspace.
Esta integração é operada pelo agente Integration Specialist, que executa a Gaia CLI em seu nome. Explore mais conectores no diretório de Integrações.