O Que o Myrmex Pode Fazer
Ler e diagnosticar
Inspecione o status do engine, interfaces, roteamento, sessões e estado das políticas — diagnósticos somente leitura, sob demanda.
Auditoria de hardening
Execute uma auditoria de Security Posture sobre a configuração do engine.
Revisão de políticas
Revise regras de acesso e políticas de NAT e evidencie entradas não utilizadas ou excessivamente abrangentes.
Apoio às operações
Ajude a documentar e — mediante aprovação — aplique alterações operacionais.
Antes de Começar
- Um Collector implantado em uma rede que consiga alcançar o IP de gerenciamento do engine via SSH. Consulte Implantando o agente.
- Acesso SSH habilitado no engine (os engines Forcepoint NGFW são gerenciados a partir do Security Management Center).
- Uma conta que o Myrmex possa usar para fazer login via SSH.
Passo 1 — Crie a Conta de Acesso no Forcepoint
1
Habilite o SSH no engine
No Security Management Center (Management Client), abra as propriedades do engine e habilite o acesso SSH para o node, para que o Collector possa se conectar.
2
Defina as credenciais de login
Garanta que o engine tenha uma conta com acesso à linha de comando e defina uma senha forte para ela.
3
Anote as credenciais
Registre o username e a password — você as informará no Myrmex. Desabilite o SSH novamente no SMC quando ele não for mais necessário.