Konfigurieren Sie eine EDL in Palo Alto Networks Next-Generation Firewall

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Der Firewall-Administrator Palo Alto Networks konfiguriert eine EDL für den Palo Alto Networks Next-Generation Firewall, sobald er benachrichtigt wurde, dass die Abruf-URL im Now Platformverfügbar ist. Bevor die EDL EDL-Einträge akzeptieren kann, muss sie in [] konfiguriert und in Palo Alto NetworksNow Platform®aktiviert werden.

    Vorbereitungen

    Erforderliche Rolle: Palo Alto Networks Firewall-Administrator

    Warum und wann dieser Vorgang ausgeführt wird

    Der Palo Alto Networks Next-Generation Firewall -Administrator erstellt ein EDL-Objekt und weist der EDL die Quell-URL (Abruf-URL) und die Richtlinie zu. Diese Aufgaben werden in Palo Alto Networks ausgeführt, bevor die EDL in Now Platform] aktiviert wird.

    Die Bilder im folgenden Abschnitt werden mit Genehmigung verwendet und sind PRIVILEGED und PROPRITÄR.

    Prozedur

    1. Wenn Sie die EDL nicht für die Firewall konfiguriert haben, navigieren Sie zu Externe dynamische Listen > Objekte in Palo Alto Networks.
      Aufgabe: Navigieren Sie zur Registerkarte Objekte, um EDLs anzuzeigen.
    2. Wählen Sie in der Spalte Name die ServiceNow EDL aus, die Sie konfigurieren möchten, z. B. ServiceNow EDL für URL.
      Aufgabe: Wählen Sie die EDL in der Spalte Name aus.
    3. Geben Sie im Dialogfeld „Externe dynamische Listen“ den Anwendernamen und das Passwort ein, um sich mit Now Platform®zu authentifizieren.
      Bei diesen Anmeldeinformationen handelt es sich um den Anwendernamen und das Passwort, die Sie für die API-Kontorolle (sn_sec_panfw.api_account_access) in Ihrer Instanz ServiceNow erstellt haben.
      Aufgabe: Geben Sie den Anwendernamen und das Passwort für das API-Konto Now Platform ein.
    4. Geben Sie im Feld Quelle die URL ein, die in der EDL-Liste in Ihrer Instanz ServiceNow generiert wurde.
      Aufgabe: Kopieren Sie die Abruf-URL im Feld Quelle.
    5. Wählen Sie in der Auswahlliste ein Zertifikatprofil aus, z. B. SN2.
    6. Klicken Sie auf OK.