🎯 Objetivo: Habilitar Threat Prevention al firewall (PA-VM) aplicando Antivirus + Anti-Spyware + Vulnerability Protection (IPS) a tu tráfico de salida INSIDE → OUTSIDE, y validar con evidencias en logs (Threat/DNS Security/URL).
🧠Diagrama

🧱 Interfaces / Zonas
| Interfaz |
IP |
Zona |
ethernet1/1 |
192.168.252.143/… |
ZONE_OUTSIDE |
ethernet1/2 |
192.168.100.10/24 |
ZONE_INSIDE |
ethernet1/3 |
10.10.10.1/24 |
ZONE_DMZ |
📌 TopologÃa lógica del flujo a proteger
ZONE_INSIDE (ethernet1/2) → ZONE_OUTSIDE (ethernet1/1) → Internet
✅ Checklist
- [ ] Content Apps & Threats actualizado
- [ ] Perfil AV_BASELINE creado (Antivirus)
- [ ] Perfil ASPY_BASELINE creado (Anti-Spyware)
- [ ] Perfil VULN_BASELINE creado (Vulnerability/IPS)
- [ ] ✅ (Recomendado) TP_BASELINE_GROUP creado (agrupa los 3)
- [ ] Aplicar perfiles a la regla INSIDE → OUTSIDE
- [ ] Logs habilitados: ✅ session start + ✅ session end
- [ ] Evidencia de pruebas:
- [ ] AV: EICAR → Threat log (virus)
- [ ] Anti-Spyware: DNS Security test → DNS Security log (C2/malware)
- [ ] URL Filtering: PAN-DB test command-and-control → URL log
- [ ] IPS (opcional controlado): evento en Threat log (vulnerability/recon)
🧠Conceptos clave