Skip to main content
Conecte seu banco de dados MongoDB para que o Myrmex possa auditar seu hardening e conformidade, verificar sua saúde operacional, explorar suas collections e — com aprovação — executar consultas e comandos para você. O Myrmex acessa o banco de dados pelo protocolo nativo do MongoDB por meio de um Collector na sua rede. As operações são executadas ao vivo e sob demanda através do agente Integration Specialist — o Myrmex lê apenas o que você solicita e não mantém nenhum dado seu do lado do Myrmex.

O Que o Myrmex Pode Fazer

Auditoria de conformidade

Execute uma auditoria de Security Posture e mapeie as descobertas para os frameworks CIS, ISO 27001, NIST CSF e BACEN.

Verificações de saúde

Revise conexões, replication lag, a janela do oplog e o uso de cache.

Explorar collections

Liste bancos de dados e collections para ver o que a instância contém.

Descrever estrutura

Inspecione os fields, índices e validation rules de uma collection.

Varredura de dados sensíveis

Varra collections e fields em busca de dados pessoais ou sensíveis que precisam de proteção.

Executar consultas

Execute consultas e comandos de leitura a qualquer momento; escritas requerem sua confirmação.

Antes de Começar

  • Um Collector em uma rede que possa alcançar o host do MongoDB na sua porta TCP (padrão 27017). Consulte Collector mode.
  • Um usuário de banco de dados dedicado para o Myrmex (crie-o no Passo 1).
  • O Auth Database é o authSource onde o usuário está definido (padrão admin).

Passo 1 — Criar a Credencial no MongoDB

Crie um usuário dedicado, de privilégio mínimo, para auditoria. clusterMonitor concede acesso de leitura ao status e à configuração do servidor; readAnyDatabase permite que o Myrmex liste collections e inspecione a estrutura.
Mantenha a conta somente leitura para auditoria. Adicione readWrite no banco de dados-alvo apenas se você quiser que os agentes executem operações de escrita através do Run queries.

Passo 2 — Adicionar a Integração no Myrmex

No Directory, escolha Add Integration → MongoDB e preencha:

Conectar

Clique em Connect para validar o login. O banco de dados passa a aparecer em Environment → Integrations junto às suas outras integrações, e você já pode começar a perguntar à IA sobre ele no Workspace.

Notas

  • Somente leitura por padrão. Auditoria, saúde, exploração e varreduras de dados sensíveis precisam apenas das roles somente leitura acima. Adicione readWrite apenas se você quiser escritas via Run queries condicionadas a confirmação.
  • Nada é armazenado. Toda operação é executada em tempo real através do Collector; os resultados retornam ao seu Workspace e nenhum dado do banco de dados é retido do lado do Myrmex.
  • Criptografia em trânsito segue a configuração do seu servidor; a auditoria de posture sinaliza um listener não criptografado.