Skip to main content
Collega il tuo firewall Palo Alto Networks (PAN-OS) affinché Myrmex possa leggerne la configurazione, auditarne l’hardening, aiutarti a ripulire le policy e, previa approvazione, applicare modifiche. Myrmex raggiunge il dispositivo tramite SSH attraverso un Collector sulla tua rete, su richiesta: nulla viene memorizzato dal lato Myrmex.

Cosa può fare Myrmex

Lettura e diagnostica

Ispeziona stato del sistema, interfacce, routing, sessioni, policy Security, NAT e VPN: diagnostica di sola lettura, ottenuta dal vivo.

Audit di hardening

Esegui un audit di Security Posture sui controlli di hardening di PAN-OS.

Igiene delle policy

Individua regole Security e Security Profile oscurati, inutilizzati o troppo permissivi e proponi operazioni di pulizia.

Backup e confronto

Esegui il backup della configurazione in esecuzione su richiesta e confronta le revisioni nel tempo; previa approvazione, applica modifiche a regole, oggetti e VPN.

Prima di iniziare

  • Un Collector distribuito su una rete che possa raggiungere l’IP di gestione del firewall tramite SSH. Consulta Distribuzione dell’agente.
  • SSH abilitato sull’interfaccia di gestione del firewall.
  • Un account amministratore che Myrmex possa usare per accedere (un ruolo di sola lettura è sufficiente per l’analisi; per applicare modifiche è richiesto un ruolo di lettura-scrittura).

Passaggio 1 — Crea l’account di accesso su Palo Alto

1

Abilita SSH sull'interfaccia di gestione

In Device → Setup → Management → Management Interface Settings, abilita il servizio SSH. Per un’interfaccia del data plane, associa un Interface Management Profile che consenta SSH.
2

Crea un Admin Role (opzionale, consigliato)

In Device → Admin Roles, crea un ruolo limitato a ciò che Myrmex deve fare, oppure usa i ruoli predefiniti superreader (sola lettura) o superuser (lettura-scrittura).
3

Crea l'amministratore

In Device → Administrators, aggiungi un amministratore con una password robusta, assegna il ruolo indicato sopra ed esegui il Commit. Annota il nome utente e la password: li inserirai in Myrmex.
Preferisci il privilegio minimo: inizia con un account di sola lettura e concedi la lettura-scrittura solo quando vuoi che gli agenti applichino modifiche per tuo conto.

Passaggio 2 — Aggiungi l’integrazione in Myrmex

Dal Directory, scegli Add Integration → Palo Alto Firewall, quindi compila:

Connetti

Fai clic su Connect per convalidare la connessione SSH e completare. Il firewall comparirà quindi in Environment → Integrations e potrai iniziare a chiedere informazioni all’IA nel Workspace.
Questa integrazione è gestita dall’Integration Specialist agent, che esegue la CLI di PAN-OS per tuo conto. Esplora altri connettori nell’Integrations directory.