> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Palo Alto Firewall

> Conecte um firewall Palo Alto Networks ao Myrmex por SSH — crie a conta de acesso e adicione a integração.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecte seu firewall **Palo Alto Networks** (PAN-OS) para que o Myrmex possa ler sua configuração, auditar seu hardening, ajudar você a limpar políticas e — com aprovação — aplicar mudanças. O Myrmex acessa o dispositivo por **SSH** através de um [Collector](/pt/documentation/agent-endpoint-security/collector-mode) na sua rede, sob demanda — nada é armazenado no lado do Myrmex.

## O Que o Myrmex Pode Fazer

<CardGroup cols={2}>
  <Card title="Leitura e diagnóstico" icon="magnifying-glass">
    Inspecione estado do sistema, interfaces, roteamento, sessões, políticas de Security, NAT e VPNs — diagnósticos somente leitura, obtidos ao vivo.
  </Card>

  <Card title="Auditoria de hardening" icon="shield-halved">
    Execute uma auditoria de [Security Posture](/pt/documentation/security-posture/overview) sobre os controles de hardening do PAN-OS.
  </Card>

  <Card title="Higiene de políticas" icon="broom">
    Encontre regras de Security e Security Profiles sombreados, não utilizados ou excessivamente permissivos e proponha limpezas.
  </Card>

  <Card title="Backup e diff" icon="floppy-disk">
    Faça backup da configuração em execução sob demanda e compare revisões ao longo do tempo; com aprovação, aplique mudanças de regras, objetos e VPN.
  </Card>
</CardGroup>

## Antes de Começar

* Um **Collector** implantado em uma rede que consiga acessar o IP de gerenciamento do firewall por SSH. Consulte [Implantando o agente](/pt/documentation/agent-endpoint-security/installation).
* **SSH habilitado** na interface de gerenciamento do firewall.
* Uma **conta de administrador** que o Myrmex possa usar para fazer login (um papel somente leitura é suficiente para análise; um papel de leitura e escrita é necessário para aplicar mudanças).

## Passo 1 — Criar a Conta de Acesso no Palo Alto

<Steps>
  <Step title="Habilite o SSH na interface de gerenciamento">
    Em **Device → Setup → Management → Management Interface Settings**, habilite o serviço **SSH**. Para uma interface de data-plane, anexe um Interface Management Profile que permita SSH.
  </Step>

  <Step title="Crie um Admin Role (opcional, recomendado)">
    Em **Device → Admin Roles**, crie um papel com escopo limitado ao que o Myrmex deve fazer — ou use os papéis predefinidos **superreader** (somente leitura) ou **superuser** (leitura e escrita).
  </Step>

  <Step title="Crie o administrador">
    Em **Device → Administrators**, adicione um administrador com uma senha forte, atribua o papel acima e clique em **Commit**. Anote o **username** e a **password** — você irá inseri-los no Myrmex.
  </Step>
</Steps>

<Tip>
  Prefira o privilégio mínimo: comece com uma conta somente leitura e só conceda leitura e escrita quando quiser que os agentes apliquem mudanças por você.
</Tip>

## Passo 2 — Adicionar a Integração no Myrmex

No **Directory**, escolha **Add Integration → Palo Alto Firewall** e preencha:

| Field              | Descrição                                                                                                           |
| ------------------ | ------------------------------------------------------------------------------------------------------------------- |
| **Name**           | Um nome único para esta instância de firewall.                                                                      |
| **Description**    | Nota opcional para identificar o dispositivo.                                                                       |
| **Collector**      | O [Collector](/pt/documentation/agent-endpoint-security/collector-mode) que abrirá a conexão SSH com o dispositivo. |
| **IP**             | O endereço IP ou hostname do Palo Alto Firewall.                                                                    |
| **SSH Port**       | A porta SSH (padrão `22`).                                                                                          |
| **Username**       | O nome de usuário SSH do Palo Alto com privilégios de administrador (criado no Passo 1).                            |
| **Password**       | A senha SSH do usuário.                                                                                             |
| **Virtual System** | O nome do Virtual System (padrão `vsys1`).                                                                          |
| **Model**          | A série de modelo do firewall Palo Alto Networks.                                                                   |
| **Version**        | A versão do PAN-OS.                                                                                                 |

## Conectar

Clique em **Connect** para validar a conexão SSH e concluir. O firewall então aparece em **Environment → Integrations**, e você pode começar a perguntar sobre ele à IA no Workspace.

<Note>
  Esta integração é operada pelo [agente Integration Specialist](/pt/documentation/multi-agent-system/integration-specialist-agent), que executa a PAN-OS CLI em seu nome. Explore mais conectores no [diretório de Integrações](/pt/documentation/integrations/overview).
</Note>
