Unterstützte externe dynamische Listen für Palo Alto Networks Next-Generation Firewall

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Die ServiceNow Palo Alto Networks Next-Generation Firewall Die Integration unterstützt externe dynamische Listen (EDLs), die IP, URL und erkennbare Domänenelemente akzeptieren.

    Unterstützte EDLs und erkennbare Elemente

    Ein Externe Dynamische Liste Ist eine Textdatei, die auf einer externen gehostet wird Webserver , Die für diese Integration ist ServiceNow AI Platform Instanz. Die Palo Alto Networks Next-Generation Firewall Kann dann in der Liste enthaltene Objekte – IP-Adressen, URLs, Domänen – importieren und die Richtlinie durchsetzen. Um die Richtlinie für EDL-Einträge durchzusetzen, wird in einer Richtlinienregel oder einem Profil auf die Liste verwiesen.

    Diese Integration unterstützt drei Arten von EDLs:
    • IP (umfasst eine einzelne IP-Adresse sowie CIDR-Adressblöcke (Adressbereiche)).
    • URL
    • Domäne

    Die folgende Tabelle enthält Beschreibungen der von dieser Integration unterstützten erkennbaren Elemente und Beispielformate für jeden Typ.

    Tabelle : 1. Unterstützte erkennbare Elemente und Beispielformate
    Erkennbares Element Beispielformate Beschreibung
    IP-Adresse
    • 95.153.103.54 (IPv4)
    • (IPV6): 2001:00B8:130F:FE03:0000:09C0:080F:130B
    Stellt eine einzelne, eindeutige Schnittstellenadresse dar.

    Die Integration unterstützt IPv4-, IPv6- und CIDR-Formate.

    Die Unterstützung für erkennbare IP-Adressen umfasst CIDR-Bereiche (Classless Inter-Domain Routing), z. B. 95.153.100.0/22.

    Hinweis: Eine Fehlermeldung wird angezeigt, wenn Sie versuchen, eine einzelne IP-Adresse an eine EDL anzuhängen, die Sie bereits als Teil eines CIDR-Bereichs blockiert haben. Beispielsweise ist die einzelne Adresse 95.153.103.54 Teil des CIDR-Bereichs, der durch 95.153.100.0/22 (95.153.100.0-95.153.103.255) dargestellt wird.
    URL
    • www.example.com
    • www.example.com/article.html
    • example.com
    • *.example.com
    Platzhalter werden unterstützt. Die ServiceNow AI Platform Formatiert URL-Einträge neu, um sie zu erfüllen Palo Alto Networks EDL-Formatanforderungen.
    Domäne
    • www.example.com
    • example.com
    • mail.example.com
    Platzhalter werden nicht unterstützt.

    Weitere Informationen zu Formatierungsrichtlinien und EDLs finden Sie unter „Formatierungsrichtlinien für eine externe dynamische Liste“ im PAN-OS 10,0-Administratorhandbuch Auf der Palo Alto Networks Website.