> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Check Point Firewall

> Conecte um firewall Check Point Quantum ao Myrmex por SSH — crie a conta de acesso e adicione a integração.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecte seu firewall **Check Point** Quantum (Gaia OS) para que o Myrmex possa ler sua configuração, auditar seu hardening, ajudar você a limpar políticas e — com aprovação — aplicar mudanças. O Myrmex acessa o dispositivo por **SSH** através de um [Collector](/pt/documentation/agent-endpoint-security/collector-mode) na sua rede, sob demanda — nada é armazenado no lado do Myrmex.

## O Que o Myrmex Pode Fazer

<CardGroup cols={2}>
  <Card title="Leitura e diagnóstico" icon="magnifying-glass">
    Inspecione status do sistema, interfaces, roteamento, conexões, regras de acesso, NAT e VPNs — diagnósticos somente leitura, obtidos ao vivo.
  </Card>

  <Card title="Auditoria de hardening" icon="shield-halved">
    Execute uma auditoria de [Security Posture](/pt/documentation/security-posture/overview) sobre os controles de hardening do Gaia OS.
  </Card>

  <Card title="Higiene de políticas" icon="broom">
    Encontre regras de acesso sombreadas, não utilizadas ou excessivamente permissivas e proponha limpezas.
  </Card>

  <Card title="Backup e diff" icon="floppy-disk">
    Faça backup da configuração sob demanda e compare revisões ao longo do tempo; com aprovação, aplique mudanças de regras e VPN.
  </Card>
</CardGroup>

## Antes de Começar

* Um **Collector** implantado em uma rede que consiga acessar o IP de gerenciamento do firewall por SSH. Consulte [Implantando o agente](/pt/documentation/agent-endpoint-security/installation).
* **SSH acessível** na interface de gerenciamento Gaia (o SSH vem habilitado por padrão; confirme que o IP do Collector é permitido).
* Uma **conta de administrador** que o Myrmex possa usar para fazer login (um papel somente leitura é suficiente para análise; um papel de leitura e escrita é necessário para aplicar mudanças).

## Passo 1 — Criar a Conta de Acesso no Check Point

<Steps>
  <Step title="Permita SSH à interface de gerenciamento">
    O SSH vem habilitado por padrão no Gaia. No **Gaia Portal**, confirme que o IP do Collector tem permissão para acessar a interface de gerenciamento (clientes permitidos / configurações de acesso).
  </Step>

  <Step title="Crie um papel (opcional, recomendado)">
    Em **Gaia Portal → User Management → Roles**, crie um papel com escopo limitado ao que o Myrmex deve fazer — somente leitura para análise, ou leitura e escrita (adminRole) para permitir mudanças.
  </Step>

  <Step title="Crie o usuário">
    Em **Gaia Portal → User Management → Users**, adicione um usuário com uma senha forte, atribua o papel acima e defina o shell como a Gaia CLI (`/etc/cli.sh`) para que os comandos sejam executados. Anote o **username** e a **password** — você irá inseri-los no Myrmex.
  </Step>
</Steps>

<Tip>
  Prefira o privilégio mínimo: comece com uma conta somente leitura e só conceda leitura e escrita quando quiser que os agentes apliquem mudanças por você.
</Tip>

## Passo 2 — Adicionar a Integração no Myrmex

No **Directory**, escolha **Add Integration → Check Point Firewall** e preencha:

| Field           | Descrição                                                                                                           |
| --------------- | ------------------------------------------------------------------------------------------------------------------- |
| **Name**        | Um nome único para esta instância de firewall.                                                                      |
| **Description** | Nota opcional para identificar o dispositivo.                                                                       |
| **Collector**   | O [Collector](/pt/documentation/agent-endpoint-security/collector-mode) que abrirá a conexão SSH com o dispositivo. |
| **IP**          | O endereço IP ou hostname do Check Point Firewall.                                                                  |
| **SSH Port**    | A porta SSH (padrão `22`).                                                                                          |
| **Username**    | O nome de usuário SSH do Check Point com privilégios de administrador (criado no Passo 1).                          |
| **Password**    | A senha SSH do usuário.                                                                                             |
| **Model**       | A série de modelo do firewall Check Point Quantum.                                                                  |
| **Version**     | A versão do Check Point Gaia OS.                                                                                    |

## Conectar

Clique em **Connect** para validar a conexão SSH e concluir. O firewall então aparece em **Environment → Integrations**, e você pode começar a perguntar sobre ele à IA no Workspace.

<Note>
  Esta integração é operada pelo [agente Integration Specialist](/pt/documentation/multi-agent-system/integration-specialist-agent), que executa a Gaia CLI em seu nome. Explore mais conectores no [diretório de Integrações](/pt/documentation/integrations/overview).
</Note>
