> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Sophos Firewall

> Conecte um Sophos Firewall ao Myrmex por SSH — crie a conta de acesso e adicione a integração.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecte seu **Sophos Firewall** (SFOS) para que o Myrmex possa ler sua configuração, auditar seu hardening, ajudar você a limpar políticas e — com aprovação — aplicar mudanças. O Myrmex acessa o dispositivo por **SSH** através de um [Collector](/pt/documentation/agent-endpoint-security/collector-mode) na sua rede, sob demanda — nada é armazenado no lado do Myrmex.

## O Que o Myrmex Pode Fazer

<CardGroup cols={2}>
  <Card title="Leitura e diagnóstico" icon="magnifying-glass">
    Inspecione status do sistema, interfaces, roteamento, regras de firewall, filtragem web e de aplicações, NAT e VPNs — diagnósticos somente leitura, obtidos ao vivo.
  </Card>

  <Card title="Auditoria de hardening" icon="shield-halved">
    Execute uma auditoria de [Security Posture](/pt/documentation/security-posture/overview) sobre os controles de hardening do SFOS do dispositivo.
  </Card>

  <Card title="Higiene de políticas" icon="broom">
    Encontre regras de firewall sombreadas, não utilizadas ou excessivamente permissivas e proponha limpezas.
  </Card>

  <Card title="Backup e diff" icon="floppy-disk">
    Faça backup da configuração sob demanda e compare revisões ao longo do tempo; com aprovação, aplique mudanças de regras e VPN.
  </Card>
</CardGroup>

## Antes de Começar

* Um **Collector** implantado em uma rede que consiga acessar o IP de gerenciamento do firewall por SSH. Consulte [Implantando o agente](/pt/documentation/agent-endpoint-security/installation).
* **SSH habilitado** no Sophos Firewall para a zona a partir da qual o Collector se conecta.
* Uma **conta de administrador** que o Myrmex possa usar para fazer login (um perfil somente leitura é suficiente para análise; um perfil de leitura e escrita é necessário para aplicar mudanças).

## Passo 1 — Criar a Conta de Acesso no Sophos Firewall

<Steps>
  <Step title="Habilite o acesso por SSH">
    Em **Administration → Device Access**, habilite **SSH** para a zona a partir da qual o Collector se conecta (por exemplo, LAN).
  </Step>

  <Step title="Crie um perfil de admin (opcional, recomendado)">
    Em **Profiles → Device access**, crie um perfil com escopo limitado ao que o Myrmex deve fazer — somente leitura para análise, ou leitura e escrita para permitir mudanças.
  </Step>

  <Step title="Crie o administrador">
    Em **Authentication → Users**, adicione um usuário com uma senha forte e atribua o perfil de admin acima, garantindo que ele possa acessar o console. Anote o **username** e a **password** — você irá inseri-los no Myrmex.
  </Step>
</Steps>

<Tip>
  Prefira o privilégio mínimo: comece com uma conta somente leitura e só conceda leitura e escrita quando quiser que os agentes apliquem mudanças por você.
</Tip>

## Passo 2 — Adicionar a Integração no Myrmex

No **Directory**, escolha **Add Integration → Sophos Firewall** e preencha:

| Field           | Descrição                                                                                                           |
| --------------- | ------------------------------------------------------------------------------------------------------------------- |
| **Name**        | Um nome único para esta instância de firewall.                                                                      |
| **Description** | Nota opcional para identificar o dispositivo.                                                                       |
| **Collector**   | O [Collector](/pt/documentation/agent-endpoint-security/collector-mode) que abrirá a conexão SSH com o dispositivo. |
| **IP**          | O IP ou hostname de gerenciamento do Sophos Firewall que o Collector consegue acessar.                              |
| **SSH Port**    | A porta SSH (padrão `22`).                                                                                          |
| **Username**    | O usuário SSH do Sophos Firewall com permissão de leitura e escrita (criado no Passo 1).                            |
| **Password**    | A senha dessa conta.                                                                                                |
| **Model**       | A série de modelo do Sophos Firewall.                                                                               |
| **Version**     | A versão do Sophos Firewall OS (SFOS).                                                                              |

## Conectar

Clique em **Connect** para validar a conexão SSH e concluir. O firewall então aparece em **Environment → Integrations**, e você pode começar a perguntar sobre ele à IA no Workspace.

<Note>
  Esta integração é operada pelo [agente Integration Specialist](/pt/documentation/multi-agent-system/integration-specialist-agent), que executa o console SFOS em seu nome. Explore mais conectores no [diretório de Integrações](/pt/documentation/integrations/overview).
</Note>
