Wenn der Palo Alto Networks-Firewall-Administrator nicht verwendet ServiceNow AI Platform, Und Sie werden direkt benachrichtigt, dass Palo Alto Networks Next-Generation Firewall Ist konfiguriert, können Sie die externe dynamische Liste (EDL) manuell aktivieren.
Vorbereitungen
In Palo Alto Networks, Weisen Sie der von Ihnen erstellten EDL ein EDL-Objekt, eine Richtlinie und die Quell-URL zu. Weitere Informationen zum Konfigurieren der EDL für den Palo Alto Networks Next-Generation Firewall In Palo Alto Networks, Siehe Konfigurieren Sie eine EDL.
Erforderliche Rolle: sn_si.admin
Warum und wann dieser Vorgang ausgeführt wird
Als ServiceNow AI Platform Security Incident-Administrator, werden Sie von benachrichtigt Palo Alto Networks Firewall-Administrator, wenn die EDL-Konfiguration in abgeschlossen ist Palo Alto Networks Next-Generation Firewall.
Prozedur
Navigieren zu Alle > Palo Alto Networks – NGFW-Integration > Firewall-EDL-Konfigurationan.
Wählen Sie aus Firewall-EDL-Konfiguration Modul.
Klicken Sie in der Liste „externe dynamische Listen der Palo Alto Networks-Firewall“ auf ein Element im Name Spalte zum Öffnen.
Wählen Sie im Datensatz, der geöffnet wird, die aus Aktiv Kontrollkästchen.
Klicken Sie auf Aktualisieren.
In Aktiv Spalte der Liste der externen dynamischen Listen der Palo Alto Networks-Firewall, Wahr Wird für den Status der EDL angezeigt.
Ergebnisse
Die EDL ist aktiviert und bereit für den Empfang von EDL-Einträgen
Nächste Maßnahme
Übermitteln Sie EDL-Einträge aus einem Security Incident oder aus der Blockliste.