O Que o Myrmex Pode Fazer
Leitura e diagnóstico
Inspecione status do sistema, interfaces, roteamento, conexões, política de controle de acesso, NAT e VPNs — diagnósticos somente leitura, obtidos ao vivo.
Auditoria de hardening
Execute uma auditoria de Security Posture sobre os controles de hardening do dispositivo.
Higiene de políticas
Encontre regras de controle de acesso sombreadas, não utilizadas ou excessivamente permissivas e proponha limpezas.
Backup e diff
Faça backup da configuração sob demanda e compare revisões ao longo do tempo; com aprovação, aplique mudanças de regras e VPN.
Antes de Começar
- Um Collector implantado em uma rede que consiga acessar o IP de gerenciamento do dispositivo por SSH. Consulte Implantando o agente.
- Acesso de gerenciamento por SSH habilitado no dispositivo Firepower.
- Uma conta de administrador que o Myrmex possa usar para fazer login (um usuário somente leitura é suficiente para análise; um usuário de nível de configuração é necessário para aplicar mudanças).
Passo 1 — Criar a Conta de Acesso no Cisco Firepower
1
Habilite o acesso de gerenciamento por SSH
Permita SSH na interface de gerenciamento e libere a rede do Collector. Em dispositivos gerenciados por FDM, use Device → System Settings → Management Access / SSH Access; em dispositivos gerenciados por FMC, use Devices → Platform Settings → SSH Access.
2
Escolha o nível de privilégio (opcional, recomendado)
Decida o que o Myrmex deve fazer — um usuário somente leitura para análise, ou um usuário com privilégio Config para permitir mudanças.
3
Crie o usuário local
Adicione um usuário local com uma senha forte e acesso à CLI no nível de privilégio acima (ou configure autenticação externa). Anote o username e a password — você irá inseri-los no Myrmex.
Passo 2 — Adicionar a Integração no Myrmex
No Directory, escolha Add Integration → Cisco Firepower e preencha:Conectar
Clique em Connect para validar a conexão SSH e concluir. O dispositivo então aparece em Environment → Integrations, e você pode começar a perguntar sobre ele à IA no Workspace.Esta integração é operada pelo agente Integration Specialist, que executa a Firepower CLI em seu nome. Explore mais conectores no diretório de Integrações.