🎯 Objetivo: Habilitar Threat Prevention al firewall (PA-VM) aplicando Antivirus + Anti-Spyware + Vulnerability Protection (IPS) a tu tráfico de salida INSIDE → OUTSIDE, y validar con evidencias en logs (Threat/DNS Security/URL).


🧭 Diagrama

image.png

🧱 Interfaces / Zonas

Interfaz IP Zona
ethernet1/1 192.168.252.143/… ZONE_OUTSIDE
ethernet1/2 192.168.100.10/24 ZONE_INSIDE
ethernet1/3 10.10.10.1/24 ZONE_DMZ

📌 Topología lógica del flujo a proteger

ZONE_INSIDE (ethernet1/2) → ZONE_OUTSIDE (ethernet1/1) → Internet


✅ Checklist


🧠 Conceptos clave