Listes dynamiques externes prises en charge pour Palo Alto Networks - Next-Generation Firewall
L’intégration ServiceNow Palo Alto Networks - Next-Generation Firewall prend en charge les listes dynamiques externes (EDL) qui acceptent les observables d’adresse IP, d’URL et de domaine.
EDL et observables pris en charge
Une liste dynamique externe est un fichier texte hébergé sur un serveur Web externe, qui est l’instance Now Platform pour cette intégration. Ils Palo Alto Networks - Next-Generation Firewall peuvent ensuite importer les objets (adresses IP, URL, domaines) inclus dans la liste et appliquer la stratégie. Pour appliquer la politique sur les entrées EDL, la liste est référencée dans une règle de politique ou un profil.
- IP (cela inclut une seule adresse IP, ainsi que des blocs CIDR (plages) d’adresses).
- URL
- Domaine
La table suivante répertorie les descriptions des observables pris en charge par cette intégration et des exemples de format pour chaque type.
| Observable | Exemples de formats | Description |
|---|---|---|
| Adresse IP |
|
Représente une adresse d’interface unique et distincte. L’intégration prend en charge les formats IPv4, IPv6 et CIDR. La prise en charge des observables d’adresses IP inclut les plages CIDR (Classless Inter-Domain Routing), par exemple 95.153.100.0/22. Remarque : Un message d’erreur s’affiche lorsque vous essayez d’attacher une adresse IP unique à un EDL que vous avez déjà bloqué dans le cadre d’une plage CIDR. Par exemple, l’adresse unique 95.153.103.54 fait partie de la plage CIDR représentée par 95.153.100.0/22 (95.153.100.0-95.153.103.255). |
| URL |
|
Les caractères génériques sont pris en charge. Le reformate les entrées d’URL Now Platform pour se conformer aux exigences de Palo Alto Networks format EDL. |
| Domaine |
|
Les caractères génériques ne sont pas pris en charge. |
Pour plus d’informations sur les directives de formatage et les EDL, consultez « Instructions de formatage pour une liste dynamique externe » dans le Guide de l’administrateur de PAN-OS 10.0 sur le Palo Alto Networks site Web.