> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Palo Alto Firewall

> Collega un firewall Palo Alto Networks a Myrmex tramite SSH: crea l'account di accesso e aggiungi l'integrazione.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Collega il tuo firewall **Palo Alto Networks** (PAN-OS) affinché Myrmex possa leggerne la configurazione, auditarne l'hardening, aiutarti a ripulire le policy e, previa approvazione, applicare modifiche. Myrmex raggiunge il dispositivo tramite **SSH** attraverso un [Collector](/it/documentation/agent-endpoint-security/collector-mode) sulla tua rete, su richiesta: nulla viene memorizzato dal lato Myrmex.

## Cosa può fare Myrmex

<CardGroup cols={2}>
  <Card title="Lettura e diagnostica" icon="magnifying-glass">
    Ispeziona stato del sistema, interfacce, routing, sessioni, policy Security, NAT e VPN: diagnostica di sola lettura, ottenuta dal vivo.
  </Card>

  <Card title="Audit di hardening" icon="shield-halved">
    Esegui un audit di [Security Posture](/it/documentation/security-posture/overview) sui controlli di hardening di PAN-OS.
  </Card>

  <Card title="Igiene delle policy" icon="broom">
    Individua regole Security e Security Profile oscurati, inutilizzati o troppo permissivi e proponi operazioni di pulizia.
  </Card>

  <Card title="Backup e confronto" icon="floppy-disk">
    Esegui il backup della configurazione in esecuzione su richiesta e confronta le revisioni nel tempo; previa approvazione, applica modifiche a regole, oggetti e VPN.
  </Card>
</CardGroup>

## Prima di iniziare

* Un **Collector** distribuito su una rete che possa raggiungere l'IP di gestione del firewall tramite SSH. Consulta [Distribuzione dell'agente](/it/documentation/agent-endpoint-security/installation).
* **SSH abilitato** sull'interfaccia di gestione del firewall.
* Un **account amministratore** che Myrmex possa usare per accedere (un ruolo di sola lettura è sufficiente per l'analisi; per applicare modifiche è richiesto un ruolo di lettura-scrittura).

## Passaggio 1 — Crea l'account di accesso su Palo Alto

<Steps>
  <Step title="Abilita SSH sull'interfaccia di gestione">
    In **Device → Setup → Management → Management Interface Settings**, abilita il servizio **SSH**. Per un'interfaccia del data plane, associa un Interface Management Profile che consenta SSH.
  </Step>

  <Step title="Crea un Admin Role (opzionale, consigliato)">
    In **Device → Admin Roles**, crea un ruolo limitato a ciò che Myrmex deve fare, oppure usa i ruoli predefiniti **superreader** (sola lettura) o **superuser** (lettura-scrittura).
  </Step>

  <Step title="Crea l'amministratore">
    In **Device → Administrators**, aggiungi un amministratore con una password robusta, assegna il ruolo indicato sopra ed esegui il **Commit**. Annota il **nome utente** e la **password**: li inserirai in Myrmex.
  </Step>
</Steps>

<Tip>
  Preferisci il privilegio minimo: inizia con un account di sola lettura e concedi la lettura-scrittura solo quando vuoi che gli agenti applichino modifiche per tuo conto.
</Tip>

## Passaggio 2 — Aggiungi l'integrazione in Myrmex

Dal **Directory**, scegli **Add Integration → Palo Alto Firewall**, quindi compila:

| Field              | Descrizione                                                                                                            |
| ------------------ | ---------------------------------------------------------------------------------------------------------------------- |
| **Name**           | Un nome univoco per questa istanza di firewall.                                                                        |
| **Description**    | Nota opzionale per identificare il dispositivo.                                                                        |
| **Collector**      | Il [Collector](/it/documentation/agent-endpoint-security/collector-mode) che aprirà la connessione SSH al dispositivo. |
| **IP**             | L'indirizzo IP o il nome host del Palo Alto Firewall.                                                                  |
| **SSH Port**       | La porta SSH (predefinita `22`).                                                                                       |
| **Username**       | Il nome utente SSH di Palo Alto con privilegi di amministratore (creato nel Passaggio 1).                              |
| **Password**       | La password SSH dell'utente.                                                                                           |
| **Virtual System** | Il nome del Virtual System (predefinito `vsys1`).                                                                      |
| **Model**          | La serie del modello di firewall Palo Alto Networks.                                                                   |
| **Version**        | La versione di PAN-OS.                                                                                                 |

## Connetti

Fai clic su **Connect** per convalidare la connessione SSH e completare. Il firewall comparirà quindi in **Environment → Integrations** e potrai iniziare a chiedere informazioni all'IA nel Workspace.

<Note>
  Questa integrazione è gestita dall'[Integration Specialist agent](/it/documentation/multi-agent-system/integration-specialist-agent), che esegue la CLI di PAN-OS per tuo conto. Esplora altri connettori nell'[Integrations directory](/it/documentation/integrations/overview).
</Note>
