> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Cisco Firepower

> Conecte um firewall Cisco Firepower (FTD) ao Myrmex por SSH — crie a conta de acesso e adicione a integração.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecte seu firewall **Cisco Firepower** (Firepower Threat Defense) para que o Myrmex possa ler sua configuração, auditar seu hardening, ajudar você a limpar políticas e — com aprovação — aplicar mudanças. O Myrmex acessa o dispositivo por **SSH** através de um [Collector](/pt/documentation/agent-endpoint-security/collector-mode) na sua rede, sob demanda — nada é armazenado no lado do Myrmex.

## O Que o Myrmex Pode Fazer

<CardGroup cols={2}>
  <Card title="Leitura e diagnóstico" icon="magnifying-glass">
    Inspecione status do sistema, interfaces, roteamento, conexões, política de controle de acesso, NAT e VPNs — diagnósticos somente leitura, obtidos ao vivo.
  </Card>

  <Card title="Auditoria de hardening" icon="shield-halved">
    Execute uma auditoria de [Security Posture](/pt/documentation/security-posture/overview) sobre os controles de hardening do dispositivo.
  </Card>

  <Card title="Higiene de políticas" icon="broom">
    Encontre regras de controle de acesso sombreadas, não utilizadas ou excessivamente permissivas e proponha limpezas.
  </Card>

  <Card title="Backup e diff" icon="floppy-disk">
    Faça backup da configuração sob demanda e compare revisões ao longo do tempo; com aprovação, aplique mudanças de regras e VPN.
  </Card>
</CardGroup>

## Antes de Começar

* Um **Collector** implantado em uma rede que consiga acessar o IP de gerenciamento do dispositivo por SSH. Consulte [Implantando o agente](/pt/documentation/agent-endpoint-security/installation).
* **Acesso de gerenciamento por SSH** habilitado no dispositivo Firepower.
* Uma **conta de administrador** que o Myrmex possa usar para fazer login (um usuário somente leitura é suficiente para análise; um usuário de nível de configuração é necessário para aplicar mudanças).

## Passo 1 — Criar a Conta de Acesso no Cisco Firepower

<Steps>
  <Step title="Habilite o acesso de gerenciamento por SSH">
    Permita SSH na interface de gerenciamento e libere a rede do Collector. Em dispositivos gerenciados por FDM, use **Device → System Settings → Management Access / SSH Access**; em dispositivos gerenciados por FMC, use **Devices → Platform Settings → SSH Access**.
  </Step>

  <Step title="Escolha o nível de privilégio (opcional, recomendado)">
    Decida o que o Myrmex deve fazer — um usuário somente leitura para análise, ou um usuário com privilégio **Config** para permitir mudanças.
  </Step>

  <Step title="Crie o usuário local">
    Adicione um usuário local com uma senha forte e acesso à CLI no nível de privilégio acima (ou configure autenticação externa). Anote o **username** e a **password** — você irá inseri-los no Myrmex.
  </Step>
</Steps>

<Tip>
  Prefira o privilégio mínimo: comece com uma conta somente leitura e só conceda o privilégio de config quando quiser que os agentes apliquem mudanças por você.
</Tip>

## Passo 2 — Adicionar a Integração no Myrmex

No **Directory**, escolha **Add Integration → Cisco Firepower** e preencha:

| Field           | Descrição                                                                                                           |
| --------------- | ------------------------------------------------------------------------------------------------------------------- |
| **Name**        | Um nome único para esta instância do Firepower.                                                                     |
| **Description** | Nota opcional para identificar o dispositivo.                                                                       |
| **Collector**   | O [Collector](/pt/documentation/agent-endpoint-security/collector-mode) que abrirá a conexão SSH com o dispositivo. |
| **IP**          | O IP ou hostname de gerenciamento do Firepower que o Collector consegue acessar.                                    |
| **SSH Port**    | A porta SSH (padrão `22`).                                                                                          |
| **Username**    | O usuário SSH do Cisco Firepower com permissão de leitura e escrita (criado no Passo 1).                            |
| **Password**    | A senha dessa conta.                                                                                                |

## Conectar

Clique em **Connect** para validar a conexão SSH e concluir. O dispositivo então aparece em **Environment → Integrations**, e você pode começar a perguntar sobre ele à IA no Workspace.

<Note>
  Esta integração é operada pelo [agente Integration Specialist](/pt/documentation/multi-agent-system/integration-specialist-agent), que executa a Firepower CLI em seu nome. Explore mais conectores no [diretório de Integrações](/pt/documentation/integrations/overview).
</Note>
