Skip to main content

Caso de Uso

Identificar vulnerabilidades de segurança em dispositivos de rede e sugerir ou aplicar correções com base em configurações de Firewall.

Problema

Falta de visibilidade e automação para identificar riscos de segurança e corrigi-los.

Solução

O MYRMEX criou um plano completo que considerou todas as etapas, da visibilidade às recomendações e ações corretivas. Este foi o processo executado para identificar vulnerabilidades e aplicar correções via firewall, usando o Fortigate FGT-NM:
Ação: O agente Brontes foi ativado para realizar uma varredura de rede e identificar dispositivos conectados, seus sistemas operacionais e serviços em execução.Detalhes: O Brontes utilizou suas capacidades de gerenciamento de dispositivos para coletar um inventário detalhado e identificar possíveis configurações de segurança inadequadas ou desatualizadas.Resultado Alcançado: Uma lista de dispositivos de rede com seus respectivos detalhes e possíveis pontos de vulnerabilidade foi gerada.
Ação: Com base nas informações coletadas, o Brontes analisou as configurações dos dispositivos em busca de vulnerabilidades conhecidas (por exemplo, portas abertas desnecessárias, serviços desatualizados, configurações padrão).Detalhes: Esta etapa envolveu comparar as versões de software com bases de dados de CVE (Common Vulnerabilities and Exposures) e verificar a conformidade com as políticas de segurança internas.Resultado Alcançado: Um relatório preliminar das vulnerabilidades identificadas, classificadas por nível de risco, foi produzido.
Ação: O agente Hydra, especialista em integrações e gerenciamento de dispositivos de rede, foi ativado para interagir com o Fortigate FGT-NM.Detalhes: O Hydra analisou as vulnerabilidades reportadas e, com base nas capacidades do Fortigate (como políticas de firewall, IPS, segmentação de rede), sugeriu ações corretivas. Isso incluiu a criação de novas regras de firewall, o ajuste de políticas de segurança existentes ou a ativação de assinaturas de IPS.Parâmetros Utilizados: Integration_id: d8d0d5dc-236a-4755-a7e6-a509b0403f89 e a regra “Always use SSH” para comunicação segura com o Fortigate.Resultado Alcançado: Um conjunto de sugestões de correção aplicáveis via firewall foi gerado, com detalhes sobre as configurações a serem alteradas ou adicionadas.
Ação: Mediante aprovação, o Hydra aplicou as correções sugeridas diretamente no Fortigate FGT-NM.Detalhes: Esta etapa foi executada com cautela, garantindo que as alterações fossem feitas de acordo com as melhores práticas e com impacto mínimo na operação da rede.Resultado Alcançado: As configurações do firewall foram atualizadas para mitigar as vulnerabilidades identificadas.
Ação: O agente Scribe foi utilizado para compilar um documento detalhado de todo o processo, incluindo as vulnerabilidades encontradas, as sugestões de correção e as ações aplicadas.Detalhes: O documento incluiu um resumo executivo, a metodologia utilizada, os resultados da análise e as configurações de firewall implementadas.Resultado Alcançado: Um relatório profissional em PDF foi gerado, documentando a análise e as correções realizadas.

Principais Benefícios

Informações do Dispositivo

Identificação abrangente de rede e vulnerabilidades

Orquestração Inteligente

Fluxo de trabalho multiagente coordenado para uma avaliação de segurança completa

Integração com Firewall

Integração direta com o Fortigate para gerenciamento automatizado de políticas

Documentação Profissional

Trilha de auditoria completa e relatórios de conformidade

Requisitos Técnicos

  • Firewall Fortigate FGT-NM com acesso SSH
  • Integration ID: d8d0d5dc-236a-4755-a7e6-a509b0403f89
  • Acesso à Rede: O agente Brontes precisa de capacidades de varredura de rede
  • Base de Dados CVE: Acesso a bases de dados de vulnerabilidades para análise
  • Documentação: Agente Scribe para geração de relatórios
Este caso de uso pode ser estendido a outros fornecedores de firewall adaptando os parâmetros de integração do agente Hydra e os comandos específicos do firewall.