설정 및 설치 Palo Alto Networks Next-Generation Firewall

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기3분
  • 설치하기 전에 다음 설정 검사 목록을 완료합니다. 이러한 설정 작업은 원활한 설치를 위해 필요합니다.

    시작하기 전에

    필요한 역할: (admin)
    설정 작업 설명
    필요한 Now Platform 역할과 보안 인시던트 응답 역할이 할당되어 있는지 확인합니다. 다음과 같은 역할이 필요합니다.
    • 시스템 관리자(admin)가 앱을 설치하고 보안 인시던트 관리자(sn_si.admin) 역할을 할당합니다.
    • 보안 인시던트 관리자(sn_si.admin)는 구성을 감독하고 EDL을 생성, 활성화 및 제거합니다. 이 역할은 sn_si.analyst 역할도 할당합니다.
    • (admin)은 방화벽이 Now Platform® 에서 EDL을 Now Platform®검색할 수 있도록 인증에 필요한 자격 증명을 입력하는 데만 사용되는 API 계정 역할(sn_sec_panfw.api_account_access)을 Palo Alto Networks 할당합니다.
    • (sn_si.analyst) 또는 SOC(보안 운영 센터) 분석가는 EDL 항목을 만들고 보안 인시던트를 처리합니다.
    version-OS 9.x 및 10.x를 사용하고 Palo Alto Networks Next-Generation Firewall 있는지 확인합니다. 이 통합은 OS 9.0 이상만 지원합니다 Palo Alto Networks Next-Generation Firewall .
    설명서에서 Palo Alto Networks 권장하는 대로 EDL 프로필, 보안 정책 규칙 및 인증서 프로필을 설정합니다Palo Alto Networks. Paloalto Networks 설명서 웹 사이트에서 일반 설명서 및 요구 사항을 참조하십시오Palo Alto Networks.
    Entrust 루트 인증 기관 인증서를 다운로드하고 구성했는지 확인합니다. 통합을 위해서는 서버와 서버 간의 Now Platform 보안 연결을 확인하고 인증하기 위해 이 인증서가 Palo Alto Networks Next-Generation Firewall 필요합니다. 인증서 설정에 대한 자세한 내용은 PAN-OS 10.0 Administrator's Guide(PAN-OS 10.0 관리자 설명서)의 "Configure a Certificate Profile(인증서 프로파일 구성)"을 참조하십시오. 다운로드에 대한 자세한 내용은 루트 인증서 다운로드를 참조하십시오에 대한 인증서 프로필 생성 Palo Alto Networks Next-Generation Firewall.
    통합을 위한 애플리케이션을 설치하기 전에 통합을 지원하는 데 필요한 핵심 애플리케이션이 설치되고 활성화되어 있는지 ServiceNow 확인합니다.

    Madrid 이상 릴리스 요구 사항

    Madrid 릴리스 및 이후 제품군 릴리스의 경우 Dependency 플러그인(com.snc.si_dep)이 보안 인시던트 응답 필요합니다. 이 플러그인은 제품을 지원하는 보안 인시던트 응답 데 필요한 모든 의존성을 자동으로 설치합니다. 통합에 필요한 다른 Security Operations 애플리케이션을 설치하고 활성화하기 전에 이 플러그인을 설치하고 활성화합니다.

    다음 Security Operations 애플리케이션이 에서 설치 및 활성화 ServiceNow Store되어 있는지 확인합니다. 설치되지 않은 경우 원활한 설치를 위해 다음 순서대로 한 번에 하나의 애플리케이션을 설치하고 활성화하십시오.

    1. Security Incident Response
    2. 보안 통합 프레임워크
    3. Security Support Common
    4. 보안 지원 오케스트레이션

    통합을 위한 인스턴스 설정에 Now Platform 대한 자세한 내용은 해당 애플리케이션 활성화 ServiceNow Store문서를 참조하십시오제품 또는 애플리케이션에 대한 Security Operations 권리 가져오기.

    조직에 이메일 삭제를 위한 변경 관리 및 승인 프로세스가 있는 Now Platform® 경우 이메일 보내기/받기 기능이 활성화되어 있는지 확인합니다. 인스턴스에서 Now Platform® 이메일 보내기/받기 기능이 활성화되어 있는지 확인하려면 다음으로 이동합니다. 이메일 속성 > 관리 > 이메일 속성레이블이 표시됩니다. 아웃바운드 이메일 구성에서 이메일 전송이메일 수신 이 선택되어 있는지 확인합니다.

    프로시저

    통합을 위한 애플리케이션을 설치하지 않은 경우 설치 단계를 참조 Security Operations 통합 설치 하고 따르십시오.