Palo Alto Networks Next-Generation Firewall-Integration

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Nach der Installation und Konfiguration verwendet der Security Incident-Analyst diese Integration, um schädliche IP-Adressen, URLs und Domänen mithilfe von EDL-Funktionen (External Dynamic List) mit zu blockieren ServiceNow Security Incident Response( SIR) Produkte. Der Security Incident-Analyst erstellt Einträge für eine EDL aus erkennbaren Elementen, die für schädlich festgestellt wurden ServiceNow SIR Security Incidents.

    Eine EDL ist eine Textdatei, die auf einem externen Webserver gehostet wird. Für diese Integration ist dieser Webserver Ihr ServiceNow AI Platform Instanz, die zulässt Palo Alto Networks Next-Generation Firewall Dient zum Importieren von Objekten, die in der Liste enthalten sind, IP-Adressen, URLs und Domänen und zum Erzwingen der Richtlinie.

    Um die Richtlinie für EDL-Einträge durchzusetzen, wird in einer Richtlinienregel oder einem Profil auf die Liste verwiesen. Wenn die EDL-Einträge geändert werden, importiert die Firewall die Liste dynamisch im konfigurierten Intervall und erzwingt die Richtlinie ohne Konfigurationsänderung oder Commit für die Firewall. Für diese Integration ServiceNow AI Platform Hat eine Tabelle erstellt, die EDL-Einträge enthält, die von einer autorisierten Person abgerufen werden Palo Alto Networks Next-Generation Firewall In den konfigurierten Abrufintervallen.

    Die Integration umfasst die folgenden Funktionen:
    • Flexibilität zum Erstellen mehrerer EDLs, die für verschiedene Firewall-Deny- oder Allow-Richtlinien gelten.
    • Detaillierte Berichterstellung zu den Arten der blockierten Websites (Phishing, Malware und zulässige Websites).
    • Tagging von ServiceNow AI Platform Security Incidents mit EDL-Einträgen nach erkennbarem Typ (URL, Domäne, IP-Adresse).
    • Konfigurieren von EDL-Ablaufzeiträumen, um die EDL-Listengröße beizubehalten, indem ältere Einträge automatisch ablaufen oder entfernt werden.
    • EDL-Einträge zwischen EDL-Listen werden gesucht, gelöscht oder migriert.
    • Verknüpfen von EDL-Einträgen mit Datensätzen erkennbarer Elemente und Security Incidents, die Threat Intelligence-Ergebnisse und Details dazu enthalten, warum ein Eintrag blockiert ist.

    Die Integration erfordert, dass die Plugins (com.snc.security_incident) und (com.snc.secops.orchestration) aus dem Security Incident Response Produkt ist aktiviert.

    Diese Integration unterstützt nur Palo Alto Networks(PAN-OS 8.x). Frühere Versionen werden nicht unterstützt.

    Diese Integration ist mit den Releases Kingston, London, Madrid und New York von kompatibel ServiceNow AI Platform®.

    Hinweis:
    Die folgenden Themen sind nummeriert. Um eine reibungslose Installation, Konfiguration und Verifizierung der erwarteten Ergebnisse zu gewährleisten, befolgen Sie die Themen in der Reihenfolge, in der sie angezeigt werden.