---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://www.servicenow.com/docs/r/ja-JP/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# ファイアウォールポリシーの検出

# ファイアウォールポリシーの検出 {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年01月30日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

セキュリティチームのメンバーとして、ファイアウォールデバイス、ポリシー、オーナーグループを検出して、フットプリントの一元表示を許可できます。このデータは ServiceNow CMDB で更新されます。ファイアウォールポリシーを検出するスケジュールを設定して、会社に役立つ情報を追跡できるようにします。

## 始める前に

Panorama 統合には、スーパーユーザー (読み取り専用) ロールが必要です。

必要なロール：discovery_admin または admin

## このタスクについて

ディスカバリーを担当するアドミニストレーターは、Palo Alto Networks ファイアウォールポリシー検出の繰り返しスケジュールを設定できます。このスケジュールは、サーバーなしパターンを利用し、Palo Alto ファイアウォールマネージャーに接続して、CMDB 内の次の 4 つの構成アイテム (CI) の情報を検出して更新します。

* Panorama ファイアウォールマネージャー \[cmdb_ci_firewall_manager_panorama\]
* Palo Alto ファイアウォールデバイス \[cmdb_ci_firewall_device_palo_alto\]
* Panorama ファイアウォールデバイスグループ \[cmdb_ci_firewall_device_group_panorama\]
* Panorama ファイアウォールセキュリティポリシー \[cmdb_ci_firewall_sec_policy_panorama\]
{#disco-firewall-policies__ul_j1q_xrv_31c}

## 手順

1. \[API キー認証情報\] タイプの新しい認証情報エイリアスを作成して、認証情報を \[送信\] します。
2. Panorama API キーを入力します。  
   詳細については、「[ディスカバリーの認証情報エイリアス](https://www.servicenow.com/docs/access?context=discovery-credential-alias&version=yokohama&pubname=yokohama-platform-security&ft:locale=en-US)」を参照してください。
3. ディスカバリースケジュールを作成するには、次の手順を実行します。  
   1. \[ディスカバリー: サーバーなし\] を選択します。
   2. 適切な MID サーバーを選択します。
   3. ヘッダーを右クリックし、\[保存\] を選択します。

   {#disco-firewall-policies__ol_tkt_jmx_nlb}ディスカバリースケジュールの詳細については、「[水平ディスカバリーのスケジュール](https://www.servicenow.com/docs/gcu~W~hNTyTAxyzbYv1q_w "ディスカバリースケジュールは、水平ディスカバリーで何を検索するか、いつ実行するか、どの MID サーバー を使用するかを決定します。ローカル環境のディスカバリースケジュール、またはクラウドサービスアカウントのリソースを検出するためのスケジュールを作成します。")」を参照してください。
4. 画面の下部にあるタブから、\[サーバーなし実行パターン\] を選択し、\[新規\] を選択します。
5. サーバーなし実行パターンで、次の手順を実行します。  
   1. 名前を入力します。
   2. \[Palo Alto ファイアウォールマネージャー (PaloAlto - Firewall Manager)\] を選択します。
   3. \[子パターンの実行\] を選択します。
   4. \[送信\] を選択します。
   {#disco-firewall-policies__ol_svl_tsv_31c}
6. \[ディスカバリーパターンランチャパラメーター\] に移動して、次の 3 つのパラメーターを設定します。  
   * credentialAlias：ステップ 1 で作成された新しい認証情報エイリアス名を入力します。
   * trustInsecureHosts: true に設定すると、ホスト名検証がオフになり、自己署名証明書が信頼できるものとして受け入れられるようになります。
   * url：Panorama デバイスのベース URL を入力します。 たとえば、「https:// \<PANORAMA_HOST\>/api」などです。

   {#disco-firewall-policies__ul_gcy_zmx_nlb}
7. ヘッダーを右クリックし、\[保存\] を選択します。
{#disco-firewall-policies__steps_o34_wlx_nlb}

