O Que o Myrmex Pode Fazer
Leitura e diagnóstico
Inspecione status do sistema, interfaces, roteamento, regras de firewall, filtragem web e de aplicações, NAT e VPNs — diagnósticos somente leitura, obtidos ao vivo.
Auditoria de hardening
Execute uma auditoria de Security Posture sobre os controles de hardening do SFOS do dispositivo.
Higiene de políticas
Encontre regras de firewall sombreadas, não utilizadas ou excessivamente permissivas e proponha limpezas.
Backup e diff
Faça backup da configuração sob demanda e compare revisões ao longo do tempo; com aprovação, aplique mudanças de regras e VPN.
Antes de Começar
- Um Collector implantado em uma rede que consiga acessar o IP de gerenciamento do firewall por SSH. Consulte Implantando o agente.
- SSH habilitado no Sophos Firewall para a zona a partir da qual o Collector se conecta.
- Uma conta de administrador que o Myrmex possa usar para fazer login (um perfil somente leitura é suficiente para análise; um perfil de leitura e escrita é necessário para aplicar mudanças).
Passo 1 — Criar a Conta de Acesso no Sophos Firewall
1
Habilite o acesso por SSH
Em Administration → Device Access, habilite SSH para a zona a partir da qual o Collector se conecta (por exemplo, LAN).
2
Crie um perfil de admin (opcional, recomendado)
Em Profiles → Device access, crie um perfil com escopo limitado ao que o Myrmex deve fazer — somente leitura para análise, ou leitura e escrita para permitir mudanças.
3
Crie o administrador
Em Authentication → Users, adicione um usuário com uma senha forte e atribua o perfil de admin acima, garantindo que ele possa acessar o console. Anote o username e a password — você irá inseri-los no Myrmex.
Passo 2 — Adicionar a Integração no Myrmex
No Directory, escolha Add Integration → Sophos Firewall e preencha:Conectar
Clique em Connect para validar a conexão SSH e concluir. O firewall então aparece em Environment → Integrations, e você pode começar a perguntar sobre ele à IA no Workspace.Esta integração é operada pelo agente Integration Specialist, que executa o console SFOS em seu nome. Explore mais conectores no diretório de Integrações.