Activer manuellement un EDL pour Palo Alto Networks - Next-Generation Firewall

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Si l’administrateur du pare-feu Palo Alto Networks n’utilise pas le Now Platform, et que vous êtes directement informé que le Palo Alto Networks - Next-Generation Firewall est configuré, vous pouvez activer manuellement la liste dynamique externe (EDL).

    Avant de commencer

    Dans Palo Alto Networks, affectez un objet EDL, une politique et l’URL source à l’EDL que vous avez créée. Pour plus d’informations sur la configuration de l’EDL dans Palo Alto Networks, Palo Alto Networks - Next-Generation Firewall reportez-vous à la section Configurer un EDL dans Palo Alto Networks - Next-Generation Firewall.

    Rôle requis : sn_si.admin

    Pourquoi et quand exécuter cette tâche

    En tant qu’administrateur d’incident Now Platform de sécurité, vous êtes notifié par l’administrateur de Palo Alto Networks pare-feu lorsque la configuration de l’EDL est terminée dans le Palo Alto Networks - Next-Generation Firewall.

    Procédure

    1. Accédez à la Tout > Intégration de Palo Alto Networks NGFW > Configuration de l'EDL du pare-feu.
      Sélectionnez Configuration de l’EDL du pare-feu.
    2. Sélectionnez le module Configuration de l’EDL du pare-feu .
    3. Dans la liste des listes dynamiques externes du pare-feu Palo Alto Networks, cliquez sur un élément dans la colonne Nom pour l’ouvrir.
    4. Sur l’enregistrement qui s’ouvre, cochez la case Actif .
      Sélectionnez la case à cocher Actif.
    5. Cliquez sur Mettre à jour.
      Dans la colonne Active de la liste Listes dynamiques externes du pare-feu Palo Alto Networks, le vrai s’affiche pour l’état de l’EDL.
      EDL activé (vrai) dans la colonne Actif.

    Résultats

    L’EDL est activée et prête à recevoir les entrées EDL

    Que faire ensuite

    Soumettre des entrées EDL à partir d’un incident de sécurité ou de la liste de blocage.