Cosa può fare Myrmex
Lettura e diagnostica
Ispeziona stato del sistema, interfacce, routing, sessioni, policy Security, NAT e VPN: diagnostica di sola lettura, ottenuta dal vivo.
Audit di hardening
Esegui un audit di Security Posture sui controlli di hardening di PAN-OS.
Igiene delle policy
Individua regole Security e Security Profile oscurati, inutilizzati o troppo permissivi e proponi operazioni di pulizia.
Backup e confronto
Esegui il backup della configurazione in esecuzione su richiesta e confronta le revisioni nel tempo; previa approvazione, applica modifiche a regole, oggetti e VPN.
Prima di iniziare
- Un Collector distribuito su una rete che possa raggiungere l’IP di gestione del firewall tramite SSH. Consulta Distribuzione dell’agente.
- SSH abilitato sull’interfaccia di gestione del firewall.
- Un account amministratore che Myrmex possa usare per accedere (un ruolo di sola lettura è sufficiente per l’analisi; per applicare modifiche è richiesto un ruolo di lettura-scrittura).
Passaggio 1 — Crea l’account di accesso su Palo Alto
1
Abilita SSH sull'interfaccia di gestione
In Device → Setup → Management → Management Interface Settings, abilita il servizio SSH. Per un’interfaccia del data plane, associa un Interface Management Profile che consenta SSH.
2
Crea un Admin Role (opzionale, consigliato)
In Device → Admin Roles, crea un ruolo limitato a ciò che Myrmex deve fare, oppure usa i ruoli predefiniti superreader (sola lettura) o superuser (lettura-scrittura).
3
Crea l'amministratore
In Device → Administrators, aggiungi un amministratore con una password robusta, assegna il ruolo indicato sopra ed esegui il Commit. Annota il nome utente e la password: li inserirai in Myrmex.
Passaggio 2 — Aggiungi l’integrazione in Myrmex
Dal Directory, scegli Add Integration → Palo Alto Firewall, quindi compila:Connetti
Fai clic su Connect per convalidare la connessione SSH e completare. Il firewall comparirà quindi in Environment → Integrations e potrai iniziare a chiedere informazioni all’IA nel Workspace.Questa integrazione è gestita dall’Integration Specialist agent, che esegue la CLI di PAN-OS per tuo conto. Esplora altri connettori nell’Integrations directory.