Защита от фишинга встроенная в Palo Alto Networks NGFW сканирует отдаваемые сотрудниками логины и пароли на внешние сайты и сравнивает их с логинами организации. Если выявлены поддельные сайты где пытаются украсть логины и пароли сотрудников, то это блокируется. Как это настроить тут:
Настраивается в колонке User Credential Submission в настройках профиля URL фильтрации.
Информация о найденных кражах логинов отображается в журнале: