Skip to main content
Conecte seu banco de dados PostgreSQL para que o Myrmex possa auditar seu hardening e conformidade, verificar sua saúde operacional, explorar seu schema e — com aprovação — executar SQL para você. O Myrmex acessa o banco de dados pelo protocolo nativo por meio de um Collector na sua rede. As operações são executadas ao vivo e sob demanda através do agente Integration Specialist — o Myrmex lê apenas o que você solicita e não mantém nenhum dado seu do lado do Myrmex.

O Que o Myrmex Pode Fazer

Auditoria de conformidade

Execute uma auditoria de Security Posture e mapeie as descobertas para os frameworks CIS, ISO 27001, NIST CSF e BACEN.

Verificações de saúde

Revise conexões, cache hit ratios, replication lag e table bloat.

Explorar tabelas

Liste schemas e tabelas para ver o que o banco de dados contém.

Descrever estrutura

Inspecione colunas, tipos, índices e constraints de qualquer tabela.

Varredura de dados sensíveis

Varra tabelas e colunas em busca de dados pessoais ou sensíveis que precisam de proteção.

Executar SQL

Execute consultas de leitura a qualquer momento; instruções de escrita (DDL/DML) requerem sua confirmação.

Antes de Começar

  • Um Collector em uma rede que possa alcançar o host do PostgreSQL na sua porta TCP (padrão 5432). Consulte Collector mode.
  • Um login de banco de dados dedicado para o Myrmex (crie-o no Passo 1).
  • TLS é recomendado. Defina o SSL Mode como require para criptografar a conexão; servidores sem TLS usam disable (a auditoria sinaliza a falta de criptografia).

Passo 1 — Criar a Credencial no PostgreSQL

Crie uma role dedicada, de privilégio mínimo, para auditoria. pg_monitor concede acesso de leitura às views de estatísticas e configuração de que a auditoria depende.
Mantenha a conta somente leitura para auditoria. Conceda uma role com capacidade de escrita apenas se você quiser que os agentes executem instruções de escrita (DDL/DML) através do Run SQL.

Passo 2 — Adicionar a Integração no Myrmex

No Directory, escolha Add Integration → PostgreSQL e preencha:

Conectar

Clique em Connect para validar o login e as configurações de TLS. O banco de dados passa a aparecer em Environment → Integrations junto às suas outras integrações, e você já pode começar a perguntar à IA sobre ele no Workspace.

Notas

  • Somente leitura por padrão. Auditoria, saúde, exploração do schema e varreduras de dados sensíveis precisam apenas da role somente leitura pg_monitor. Forneça um usuário com capacidade de escrita apenas se você quiser escritas via Run SQL condicionadas a confirmação.
  • Nada é armazenado. Toda operação é executada em tempo real através do Collector; os resultados retornam ao seu Workspace e nenhum dado do banco de dados é retido do lado do Myrmex.
  • TLS. require criptografa a sessão; verify-ca / verify-full também validam o certificado do servidor. Prefira um modo de verificação onde você gerencia o certificado do servidor.