Skip to main content
Conecte seu cluster Elasticsearch para que o Myrmex possa auditar seu hardening e conformidade, verificar sua saúde operacional, explorar seus índices e — com aprovação — executar consultas para você. O Myrmex acessa o cluster pela sua API REST por meio de um Collector na sua rede. As operações são executadas ao vivo e sob demanda através do agente Integration Specialist — o Myrmex lê apenas o que você solicita e não mantém nenhum dado seu do lado do Myrmex.

O Que o Myrmex Pode Fazer

Auditoria de conformidade

Execute uma auditoria de Security Posture e mapeie as descobertas para os frameworks CIS, ISO 27001, NIST CSF e BACEN.

Verificações de saúde

Revise a saúde do cluster, a alocação de shards e o uso de recursos dos nós.

Explorar índices

Liste índices para ver o que o cluster contém.

Descrever estrutura

Inspecione os mappings, settings e shards de um índice.

Varredura de dados sensíveis

Varra índices e campos em busca de dados pessoais ou sensíveis que precisam de proteção.

Executar consultas

Execute consultas de leitura a qualquer momento; operações de escrita requerem sua confirmação.

Antes de Começar

  • Um Collector em uma rede que possa alcançar o host do Elasticsearch na sua porta HTTP (padrão 9200). Consulte Collector mode.
  • Um usuário dedicado para o Myrmex (crie-o no Passo 1).
  • TLS é recomendado. Defina o Protocol como https onde o cluster tem TLS habilitado.

Passo 1 — Criar a Credencial no Elasticsearch

Crie uma role e um usuário dedicados, de privilégio mínimo, para auditoria. Os privilégios de cluster monitor e read_security cobrem saúde, settings e configuração de segurança; view_index_metadata expõe os settings e mappings dos índices. Execute as chamadas abaixo (via console do Dev Tools ou pela API REST).
Mantenha a role somente leitura para auditoria. Adicione read nos índices-alvo apenas se você quiser que os agentes consultem documentos, e conceda privilégios de escrita apenas para operações de Run queries condicionadas a confirmação.

Passo 2 — Adicionar a Integração no Myrmex

No Directory, escolha Add Integration → Elasticsearch e preencha:

Conectar

Clique em Connect para validar o login e o protocolo. O cluster passa a aparecer em Environment → Integrations junto às suas outras integrações, e você já pode começar a perguntar à IA sobre ele no Workspace.

Notas

  • Somente leitura por padrão. Auditoria, saúde, exploração e varreduras de dados sensíveis precisam apenas da role somente leitura acima. Adicione privilégios de escrita apenas se você quiser operações de Run queries condicionadas a confirmação.
  • Nada é armazenado. Toda operação é executada em tempo real através do Collector; os resultados retornam ao seu Workspace e nenhum dado do cluster é retido do lado do Myrmex.
  • TLS. Prefira https; a auditoria de posture sinaliza um cluster servido por http puro.