Palo Alto Networks Firewall-Discovery

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Die ServiceNow DiscoveryDie Anwendung verwendet das Palo Alto-Firewall-Muster der nächsten Generation, um zu finden Palo Alto NetworksFirewalls. Um einige dieser Ressourcen zu erkennen, muss aktualisiert werden Muster für Discovery und Service-MappingAnwendung von ServiceNow Store.

    Das Discovery-Muster verwendet eine Reihe von SNMP-Aufrufen, um zu finden Palo Alto NetworksFirewalls. DiscoveryVerwendet das Muster zum Ausführen der horizontalen Discovery.

    Apps im Store anfordern

    Besuchen Sie die ServiceNow Store-Website, um alle verfügbaren Apps anzuzeigen und Informationen zum Senden von Anforderungen an den Store zu erhalten. Kumulative Informationen zum Release für alle veröffentlichten Apps finden Sie in den Release-Hinweisen zum ServiceNow Store-Versionsverlauf.

    Voraussetzungen

    • Stellen Sie sicher, dass Ihr Netzwerk-Firewall-Gerät über SNMP-Zugriff verfügt.
    • Auf ServiceNowInstanz, konfigurieren Sie SNMP-Anmeldeinformationen. Weitere Informationen finden Sie unter SNMP credentials.
    • Fügen Sie den SNMP-System-OID-Datensatz für hinzu Palo Alto NetworksGerät zu ServiceNowInstanz. Aktualisieren Sie Folgendes:
      • Klassifizierung: Palo Alto-Firewall
      • Klasse: Palo Alto-Firewall-Gerät
    • Stellen Sie das Muster wie folgt bereit:
      1. Herunterladen und installieren Firewall-Erweiterungsklassen Von ServiceNow Store. Die App fügt neue hinzu CMDBFür die Netzwerk-Firewall-Discovery erforderliche Klassen.
      2. Laden Sie das Discovery-Muster von herunter, und installieren Sie es ServiceNow Store.
      3. Synchronisieren Sie das Muster mit dem entsprechenden MID-Server.

    Daten erfasst von DiscoveryWährend der horizontalen Discovery

    DiscoveryFüllt die Daten in aus CMDBBeim Ausführen des Palo Alto-Firewall-Musters der nächsten Generation.

    Tabelle : 1. Palo Alto-Firewall-Gerät [cmdb_ci_firewall_device_palo_alto]
    Feld Beschreibung
    IP-Adresse [ip_address] IP-Adresse des Palo Alto-Geräts.
    Seriennummer [Serial_number] Seriennummer des Palo Alto-Geräts.
    Vollqualifizierter Domänenname [fqdn] Vollqualifizierter Domänenname (FQDN) des Palo-Alto-Geräts.
    Hersteller [Hersteller] Hersteller des Palo-Alto-Geräts.
    Modell-ID [model_ID] Modell-ID des Palo Alto-Geräts.
    Betriebsstatus [Operational_Status] Gibt an, ob sich das Palo-Alto-Gerät im Status „aktiv“ befindet.
    Hardware-BS [Hardware_os] Betriebssystem, das auf der Hardware ausgeführt wird.
    Hardware-BS-Version [Hardware_os_Version] Betriebssystemversion, die auf der Hardware ausgeführt wird.
    Beschreibung [short_description] Kurzbeschreibung des Palo Alto-Geräts.
    Firmware-Version [Firmware_Version] Firmware-Version des Palo-Alto-Geräts.
    Tabelle : 2. Netzwerkadapter [cmdb_ci_network_adapter]
    Feld Beschreibung
    IP-Adresse [ip_address] IP-Adresse des Netzwerkadapters.
    Alias [Alias] Der vom Anwender zugewiesene Name für den Netzwerkadapter.
    Netzmaske [Netzmaske] Netzmaske des Netzwerkadapters.
    MAC-Adresse [mac_address] MAC-Adresse des Netzwerkadapters.
    Name [name] Name des Netzwerkadapters.
    Konfigurationselement [cmdb_ci] Verweist auf die Tabelle „Palo Alto-Firewall-Gerät“ [cmdb_ci_firewall_device_palo_alto].
    Tabelle : 3. IP-Adresse [cmdb_ci_ip_address]
    Feld Beschreibung
    IP-Adresse [ip_address] IP-Adresse der Palo Alto-Firewall.
    Netzmaske [Netzmaske] Netzmaske der Palo Alto-Firewall.
    NIC [nic] Verweist auf die Tabelle „Netzwerkadapter [cmdb_ci_network_adapter]“.
    Tabelle : 4. Seriennummer [cmdb_Serial_number]
    Feld Beschreibung
    Konfigurationselement [Configuration_item] Verweist auf die Tabelle „Palo Alto-Firewall-Gerät“ [cmdb_ci_firewall_device_palo_alto].
    Tabelle : 5. DNS-Name [cmdb_ci_dns_name]
    Feld Beschreibung
    Name [name] DNS-Name (Domain Name System) des Palo Alto-Firewall-Geräts.
    IP-Adresse [ip_address] Host-IP-Adresse.

    CI-Beziehungen

    Diese Beziehungen werden zur Unterstützung erstellt Palo Alto NetworksFirewall-Discovery:

    CI Beziehung CI
    IP-Adresse [cmdb_ci_ip_address] Referenzen Netzwerkadapter [cmdb_ci_network_adapter]
    Netzwerkadapter [cmdb_ci_network_adapter] Besitzt::im Besitz von IP-Adresse [cmdb_ci_ip_address]
    Netzwerkadapter [cmdb_ci_network_adapter] Referenzen Palo Alto-Firewall-Gerät [cmdb_ci_firewall_device_palo_alto]
    Palo Alto-Firewall-Gerät [cmdb_ci_firewall_device_palo_alto] Erweitert::erweitert von Firewall-Gerät [cmdb_ci_firewall_device]
    Palo Alto-Firewall-Gerät [cmdb_ci_firewall_device_palo_alto] Besitzt::im Besitz von Netzwerkadapter [cmdb_ci_network_adapter]
    Palo Alto-Firewall-Gerät [cmdb_ci_firewall_device_palo_alto] Besitzt::im Besitz von IP-Adresse [cmdb_ci_ip_address]
    Palo Alto-Firewall-Gerät [cmdb_ci_firewall_device_palo_alto] Verwendet::verwendet von Routerschnittstelle [dscy_Router_Interface]
    Routerschnittstelle [dscy_Router_Interface] Referenzen Palo Alto-Firewall-Gerät [cmdb_ci_firewall_device_palo_alto]
    Seriennummer [cmdb_Serial_number] Referenzen Palo Alto-Firewall-Gerät [cmdb_ci_firewall_device_palo_alto]