O Que o Myrmex Pode Fazer
Leitura e diagnóstico
Inspecione status do sistema, dispositivos gerenciados, ADOMs e pacotes de políticas — diagnósticos somente leitura, obtidos ao vivo.
Auditoria de hardening
Execute uma auditoria de Security Posture no FortiManager e nos FortiGates que ele gerencia.
Higiene de políticas
Revise os pacotes de políticas em busca de regras sombreadas, não utilizadas ou excessivamente permissivas nos dispositivos gerenciados.
Backup e diff
Faça backup da configuração sob demanda e compare revisões ao longo do tempo; com aprovação, envie mudanças de política aos dispositivos gerenciados.
Antes de Começar
- Um Collector implantado em uma rede que consiga acessar o IP de gerenciamento do FortiManager por SSH. Consulte Implantando o agente.
- SSH habilitado na interface de gerenciamento do FortiManager.
- Uma conta de administrador que o Myrmex possa usar para fazer login (um perfil somente leitura é suficiente para análise; um perfil de leitura e escrita é necessário para enviar mudanças).
Passo 1 — Criar a Conta de Acesso no FortiManager
1
Habilite o SSH na interface de gerenciamento
Em System Settings → Network, edite a interface de gerenciamento e habilite SSH em Administrative Access.
2
Crie um perfil de admin (opcional, recomendado)
Em System Settings → Admin → Profiles, crie um perfil com escopo limitado ao que o Myrmex deve fazer — somente leitura para análise, ou leitura e escrita para permitir mudanças.
3
Crie o administrador
Em System Settings → Admin → Administrators, adicione um administrador com uma senha forte e atribua o perfil acima. Anote o username e a password — você irá inseri-los no Myrmex.
Passo 2 — Adicionar a Integração no Myrmex
No Directory, escolha Add Integration → FortiManager e preencha:Conectar
Clique em Connect para validar a conexão SSH e concluir. O FortiManager então aparece em Environment → Integrations, e você pode começar a perguntar sobre ele à IA no Workspace.Esta integração é operada pelo agente Integration Specialist, que executa a FortiManager CLI em seu nome. Explore mais conectores no diretório de Integrações.