ファイアウォールポリシーの検出
セキュリティチームのメンバーとして、ファイアウォールデバイス、ポリシー、オーナーグループを検出して、フットプリントの一元表示を許可できます。このデータは ServiceNow CMDB で更新されます。ファイアウォールポリシーを検出するスケジュールを設定して、会社に役立つ情報を追跡できるようにします。
始める前に
Panorama 統合には、スーパーユーザー (読み取り専用) ロールが必要です。
必要なロール:discovery_admin または admin
このタスクについて
ディスカバリーを担当するアドミニストレーターは、Palo Alto Networks ファイアウォールポリシー検出の繰り返しスケジュールを設定できます。このスケジュールは、サーバーなしパターンを利用し、Palo Alto ファイアウォールマネージャーに接続して、CMDB 内の次の 4 つの構成アイテム (CI) の情報を検出して更新します。
- Panorama ファイアウォールマネージャー [cmdb_ci_firewall_manager_panorama]
- Palo Alto ファイアウォールデバイス [cmdb_ci_firewall_device_palo_alto]
- Panorama ファイアウォールデバイスグループ [cmdb_ci_firewall_device_group_panorama]
- Panorama ファイアウォールセキュリティポリシー [cmdb_ci_firewall_sec_policy_panorama]