PALO ALTO
Perfiles de seguridad
Permitir tráfico no es lo mismo que inspeccionarlo.
Los perfiles de seguridad son los que revisan lo que dejas pasar. Crea un profile-group con antivirus, anti-spyware, protección de vulnerabilidades y filtrado de URL.
Después aplica ese grupo a tu regla con profile-setting group. Una regla allow sin perfiles solo es un tubo abierto.
Con perfiles, ya es seguridad.
# los comandos
admin@PA-VM# set profile-group Corp virus [ default ]copiaradmin@PA-VM# set profile-group Corp spyware [ strict ]copiaradmin@PA-VM# set profile-group Corp vulnerability [ strict ]copiaradmin@PA-VM# set profile-group Corp url-filtering [ default ]copiaradmin@PA-VM# set rulebase security rules "LAN-to-Internet" profile-setting group Corpcopiaradmin@PA-VM# commitcopiarConfiguration committed successfully