O Que o Myrmex Pode Fazer
Ler e diagnosticar
Inspecione o status do sistema, interfaces, zonas de segurança, roteamento, sessões, políticas, NAT e VPN — diagnósticos somente leitura.
Auditoria de hardening
Execute uma auditoria de Security Posture sobre a configuração do firewall.
Higiene de políticas
Encontre políticas de segurança não utilizadas ou excessivamente abrangentes e proponha limpezas.
Gestão de configuração
Faça backup, compare (diff) e — mediante aprovação — aplique alterações de políticas e configuração.
Antes de Começar
- Um Collector implantado em uma rede que consiga alcançar o IP de gerenciamento do firewall via SSH. Consulte Implantando o agente.
- SSH habilitado na interface de gerenciamento do firewall.
- Uma conta de login que o Myrmex possa usar (um usuário somente leitura é suficiente para análise; um usuário com direitos de configuração é necessário para aplicar alterações).
Passo 1 — Crie a Conta de Acesso no H3C
1
Habilite o SSH no firewall
Habilite o servidor SSH e associe-o às linhas VTY para que o Collector possa fazer login via SSH.
2
Crie um usuário local
Adicione um usuário local com uma senha forte e defina seu tipo de serviço como SSH. Atribua uma role adequada ao que o Myrmex deve fazer — uma role somente leitura para análise, ou uma role de gerenciamento para permitir alterações.
3
Anote as credenciais
Registre o username e a password — você as informará no Myrmex.