O Que o Myrmex Pode Fazer
Auditoria de conformidade
Execute uma auditoria de Security Posture e mapeie as descobertas para os frameworks CIS, ISO 27001, NIST CSF e BACEN.
Verificações de saúde
Revise conexões, cache hit ratios, replication lag e table bloat.
Explorar tabelas
Liste schemas e tabelas para ver o que o banco de dados contém.
Descrever estrutura
Inspecione colunas, tipos, índices e constraints de qualquer tabela.
Varredura de dados sensíveis
Varra tabelas e colunas em busca de dados pessoais ou sensíveis que precisam de proteção.
Executar SQL
Execute consultas de leitura a qualquer momento; instruções de escrita (DDL/DML) requerem sua confirmação.
Antes de Começar
- Um Collector em uma rede que possa alcançar o host do PostgreSQL na sua porta TCP (padrão
5432). Consulte Collector mode. - Um login de banco de dados dedicado para o Myrmex (crie-o no Passo 1).
- TLS é recomendado. Defina o SSL Mode como
requirepara criptografar a conexão; servidores sem TLS usamdisable(a auditoria sinaliza a falta de criptografia).
Passo 1 — Criar a Credencial no PostgreSQL
Crie uma role dedicada, de privilégio mínimo, para auditoria.pg_monitor concede acesso de leitura às views de estatísticas e configuração de que a auditoria depende.
Passo 2 — Adicionar a Integração no Myrmex
No Directory, escolha Add Integration → PostgreSQL e preencha:Conectar
Clique em Connect para validar o login e as configurações de TLS. O banco de dados passa a aparecer em Environment → Integrations junto às suas outras integrações, e você já pode começar a perguntar à IA sobre ele no Workspace.Notas
- Somente leitura por padrão. Auditoria, saúde, exploração do schema e varreduras de dados sensíveis precisam apenas da role somente leitura
pg_monitor. Forneça um usuário com capacidade de escrita apenas se você quiser escritas via Run SQL condicionadas a confirmação. - Nada é armazenado. Toda operação é executada em tempo real através do Collector; os resultados retornam ao seu Workspace e nenhum dado do banco de dados é retido do lado do Myrmex.
- TLS.
requirecriptografa a sessão;verify-ca/verify-fulltambém validam o certificado do servidor. Prefira um modo de verificação onde você gerencia o certificado do servidor.