---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Soumettre des entrées EDL à partir de la liste de blocs pour Palo Alto Networks - Next-Generation Firewall

# Soumettre des entrées EDL à partir de la liste de blocs pour Palo Alto Networks - Next-Generation Firewall {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Pour les observables déterminés comme malveillants et non associés à un incident de sécurité spécifique Now Platform , vous soumettez des entrées de liste dynamique externe (EDL) à partir de la liste de blocs.

## Avant de commencer

Rôle requis : sn_si.analyst

## Pourquoi et quand exécuter cette tâche

Lorsque vous souhaitez bloquer un observable que vous avez déterminé comme malveillant ou autoriser un observable que vous avez déterminé comme non malveillant et que l'observable n'est pas associé à un enregistrement d'incident de sécurité spécifique Now Platform , vous soumettez les entrées EDL directement à partir de la liste de blocs. Des exemples de ces types d'entrées EDL peuvent être des URL ou des domaines pour des sites spécifiques.

## Procédure

1. Accédez à la ToutIntégration de Palo Alto Networks NGFWEntrées de l'EDL du pare-feu.  
2. Cliquez sur le module Entrées de l'EDL du pare-feu .
3. Dans la liste des entrées de la liste dynamique externe du pare-feu Palo Alto Networks, cliquez sur Nouveau.
4. Dans le nouvel enregistrement qui s'affiche, saisissez une valeur pour votre observable dans le champ Valeur d'entrée .  
   Les deux résultats possibles de cette entrée :

   Les champs restants du formulaire sont remplis automatiquement.
   :   Un observable correspondant est trouvé et un message s'affiche indiquant qu'un observable correspondant existe. Sélectionnez l'EDL à laquelle vous souhaitez joindre cette entrée et cliquez sur Soumettre. Sélectionnez l'EDL auquel vous souhaitez joindre cette entrée avant de définir la période d'expiration.

   Un message s'affiche pour vous demander de remplir le formulaire.
   :   Aucun observable correspondant n'a été trouvé et vous devez remplir le formulaire. Une fois que vous l'avez terminé, sélectionnez l'EDL auquel vous souhaitez joindre l'observable et cliquez sur Envoyer. Un enregistrement d'observable est créé.

   La figure suivante montre un exemple d'observable de domaine existant et comment les champs sont remplis automatiquement.
5. Cliquez sur l'icône de recherche pour sélectionner l'EDL à laquelle vous souhaitez joindre l'entrée.
6. Cliquez sur Envoyer.  
   Si vous avez configuré une approbation par e-mail dans votre workflow, une demande d'approbation par e-mail est envoyée.
7. Si un message s'affiche vous demandant de remplir manuellement le reste des informations, renseignez les champs.  

   | Champ | Description |
   | Type d'observable | Type d'observable pris en charge à partir de la boîte de dialogue. |
   | Nom de l'EDL | EDL auquel vous souhaitez joindre l'entrée. Remarque : Sélectionnez l'EDL à laquelle vous souhaitez joindre l'entrée avant de définir la période d'expiration. |
   | Activer le remplacement (sélectionné par défaut) | Rechercher un résultat ou une source. Une fois configuré, elle vous permet d'entrer un résultat de recherche et la source utilisée pour trouver les résultats. Ces champs sont généralement renseignés lors de la création d'un enregistrement d'incident de sécurité. Dans ce cas, il n'y a pas de recherche de résultat ou de source, et vous renseignez ces champs manuellement. |
   | Rechercher un résultat | Sélectionnez Inconnu ou Malicieuse. |
   | Source | Source qui effectue une recherche de menace sur l'entrée EDL, par exemple, ThreatCrowd... |
   | Période d'expiration | Période d'expiration héritée de l'EDL par défaut. Vous pouvez remplacer cette valeur, mais uniquement lors de la création de l'entrée. <kbd class="ph userinput">0</kbd> indique que l'entrée EDL n'expire jamais. Si vous modifiez cette valeur, cette entrée est active pendant le nombre de jours que vous entrez. Vous pouvez entrer une valeur minimale de <kbd class="ph userinput">1</kbd>, mais il n'y a pas de valeur maximale. Par exemple, si vous saisissez <kbd class="ph userinput">30</kbd> jours à 14 h 01 le 1er mai, l'entrée EDL expirera à 14 h 01 le 31 mai. |
   |-|-|

   {#paloalto-submit-entry-fm-blklist__choicetable_r4s_ryh_vdb}
8. Cliquez sur Envoyer.  
   Si vous avez modifié la période d'expiration par défaut de l'entrée EDL, une boîte de dialogue de confirmation d'avertissement s'affiche indiquant que la période diffère de l'EDL sélectionnée.
9. Choisissez une option pour configurer la période d'expiration.

   | Option | Description |
   | Oui | Confirme votre remplacement d'expiration, enregistre l'enregistrement et vous renvoie à la liste des entrées de la liste dynamique externe du pare-feu Palo Alto Networks . Si vous avez configuré une approbation par e-mail dans votre workflow, une demande d'approbation par e-mail est envoyée. |
   | Non | Annule le remplacement. À ce stade, vous pouvez modifier la valeur de la période d'expiration. Après avoir modifié la valeur, cliquez sur Envoyer pour revenir à la liste des entrées de la liste dynamique externe du pare-feu Palo Alto Networks . |
   |-|-|

   {#paloalto-submit-entry-fm-blklist__choicetable_mrw_213_vdb}
10. Si ce n'est pas le cas, accédez à la liste Entrées de la liste dynamique externe du pare-feu Palo Alto Networks et notez que l'état de l'entrée est En attente.  
    L'entrée est maintenant prête pour approbation.

## Que faire ensuite

Approuvez les entrées EDL.
**Sujet précédent :** [Soumettre des entrées EDL à partir d'un enregistrement d'incident de sécurité pour Palo Alto Networks - Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/Y3oKaje_Wn5OF1qyzXzcEA "Les observables joints à un enregistrement d’incident de sécurité sont soumis pour approbation en tant qu’entrées de liste dynamique externe (EDL) aux EDL. Un processus d’approbation des entrées EDL fait partie du workflow préconfiguré. Le pare-feu importe les entrées EDL (adresses IP, URL, domaines) qui sont incluses dans les listes d’EDL et applique la stratégie.")  
**Sujet suivant :** [Approuver les entrées EDL pour Palo Alto Networks - Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/jodArFTpphX_dQaoBXPwzA "Un processus d’approbation des entrées de liste dynamique externe (EDL) fait partie du workflow préconfiguré. Vous approuvez les entrées EDL avant qu’elles ne soient activées dans les EDL. Une fois que vous approuvez l’entrée EDL, le pare-feu récupère l’entrée et votre observable est bloqué à partir de ce moment-là.")  
**Référence associée**   

* [Exceptions d'entrée de l'EDL pour Palo Alto Networks - Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/1NLrQICOdscLGTAAvbUIlA "Il existe des restrictions quant à l’ajout d’entrées de liste dynamique externe (EDL) aux EDL. En cas de conflit de doublons, de compatibilité ou CIDR (routage inter-domaine sans classe) lorsque vous essayez d’ajouter des entrées EDL aux EDL, des messages d’erreur s’affichent pour vous aider à résoudre ces erreurs.")

