---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Palo Alto Networks - Next-Generation Firewall intégration

# Palo Alto Networks - Next-Generation Firewall intégration {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Une fois l'installation et la configuration effectuées, l'analyste des incidents de sécurité utilise cette intégration pour bloquer les adresses IP, les URL et les domaines malveillants à l'aide des options de liste dynamique externe (EDL) avec les ServiceNow Réponse aux incidents de sécurité produits (SIR). L'analyste des incidents de sécurité crée des entrées pour une EDL à partir d'observables identifiés comme malveillants sur ServiceNow SIR les incidents de sécurité.

Un EDL est un fichier texte qui est hébergé sur un serveur Web externe. Pour cette intégration, ce serveur Web est votre Now Platform instance, ce qui vous permet Palo Alto Networks - Next-Generation Firewall d'importer des objets inclus dans la liste, des adresses IP, des URL et des domaines, et d'appliquer la stratégie.

Pour appliquer la politique aux entrées EDL, la liste est référencée dans une règle de politique ou un profil. Au fur et à mesure que les entrées EDL sont modifiées, le pare-feu importe dynamiquement la liste à l'intervalle configuré et applique la politique sans changement de configuration ni validation sur le pare-feu. Pour cette intégration, Now Platform a créé une table contenant les entrées EDL qui sont récupérées par autorisé Palo Alto Networks - Next-Generation Firewall aux intervalles de récupération configurés.  
L'intégration comprend les fonctionnalités suivantes :

* Flexibilité de création de plusieurs EDL qui s'appliquent à différentes stratégies de refus ou d'autorisation de pare-feu.
* Rapports détaillés sur les types de sites bloqués (hameçonnage, logiciels malveillants et sites sur liste d'autorisation).
* Balisage des incidents de Now Platform sécurité avec entrées EDL par type d'observable (URL, domaine, adresse IP).
* Configurer les périodes d'expiration des EDL pour maintenir la taille de la liste EDL en faisant automatiquement expirer ou en supprimant les entrées les plus anciennes.
* Rechercher, supprimer ou migrer les entrées EDL entre les listes EDL.
* Liaison des entrées EDL aux enregistrements d'observables et aux incidents de sécurité qui incluent des résultats de Threat Intelligence et des détails sur les raisons pour lesquelles une entrée est bloquée.
{#paloalto_integration__ul_ok4_tzp_h2b}

L'intégration nécessite que les modules d'extension (com.snc.security_incident) et (com.snc.secops.orchestration) du Réponse aux incidents de sécurité produit soient activés.

Cette intégration ne prend en charge Palo Alto Networks que (PAN-OS 8.x). Les versions antérieures ne sont pas prises en charge.

Cette intégration est compatible avec les versions Kingston, London, Madrid et New York du Now Platform®fichier .  
Remarque :  
Les sujets suivants sont numérotés. Pour une installation, une configuration et une vérification fluides des résultats attendus, suivez les rubriques dans l'ordre où elles sont présentées.
1. [Créer un profil de certificat pour le Palo Alto Networks - Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/OxwyseQgWlZx~pbvs~HJhA)  
   L'intégration nécessite un profil de certificat pour valider et authentifier la connexion sécurisée entre le serveur et le Now Platform®Palo Alto Networks - Next-Generation Firewall serveur.
2. [Configurer et installer Palo Alto Networks - Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/FqRJDcbhtEcmweD_Hj3wGA)  
   Remplissez la liste de vérification de configuration suivante avant l'installation. Ces tâches de configuration sont nécessaires pour une installation en douceur.
3. [Créer le rôle du compte API pour Palo Alto Networks - Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/r04OklD754EAmqqW6oldfA)  
   Un rôle de compte API est requis dans votre Now Platform® instance pour cette intégration. Le nom d'utilisateur et le mot de passe associés à ce compte sont créés dans le Now Platform® et saisis afin Palo Alto Networks qu'ils s'authentifient Palo Alto Networks - Next-Generation Firewall auprès de lors Now Platform® de la récupération des entrées EDL.
4. [Listes dynamiques externes prises en charge pour Palo Alto Networks - Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/QNs6LB6Gg~pAhGAN_X96zQ)  
   L'intégration ServiceNow Palo Alto Networks - Next-Generation Firewall prend en charge les listes dynamiques externes (EDL) qui acceptent les observables d'adresse IP, d'URL et de domaine.
5. [Créer un EDL pour le pare-feu de nouvelle génération Palo Alto Networks](https://servicenow-prod.fluidtopics.net/iPMLvjJEf8A3JshW6onQkQ)  
   Créez une liste dynamique externe (EDL) dans votre Now Platform instance. Une fois les incidents approuvés et activés, vous pouvez créer des entrées pour les EDL à partir des observables identifiés comme malveillants sur Now Platform Réponse aux incidents de sécurité les incidents (SIR) et demander l'approbation pour les bloquer.
6. [Activer un EDL pour Palo Alto Networks - Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/TKUBc9L7YkVVRZjvzamJ5w)  
   Une fois que la liste dynamique externe (EDL) a été créée dans Ur Now Platform® et que l'URL est disponible, l'administrateur Palo Alto Networks de pare-feu configure l'EDL dans le Palo Alto Networks - Next-Generation Firewallfichier . L'URL de récupération est utilisée par l'administrateur de pare-feu Palo Alto Networks pour configurer l'EDL dans le Palo Alto Networks - Next-Generation Firewall serveur. Avant de pouvoir accepter les entrées EDL, celle-ci doit être configurée et activée dans Palo Alto Networks le Now Platform®fichier .
7. [Soumettre des entrées EDL à partir d'un enregistrement d'incident de sécurité pour Palo Alto Networks - Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/Y3oKaje_Wn5OF1qyzXzcEA)  
   Les observables joints à un enregistrement d'incident de sécurité sont soumis pour approbation en tant qu'entrées de liste dynamique externe (EDL) aux EDL. Un processus d'approbation des entrées EDL fait partie du workflow préconfiguré. Le pare-feu importe les entrées EDL (adresses IP, URL, domaines) qui sont incluses dans les listes d'EDL et applique la stratégie.
8. [Soumettre des entrées EDL à partir de la liste de blocs pour Palo Alto Networks - Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/oa~w0EJlOqK2abWp4xFq5A)  
   Pour les observables déterminés comme malveillants et non associés à un incident de sécurité spécifique Now Platform , vous soumettez des entrées de liste dynamique externe (EDL) à partir de la liste de blocs.
9. [Approuver les entrées EDL pour Palo Alto Networks - Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/jodArFTpphX_dQaoBXPwzA)  
   Un processus d'approbation des entrées de liste dynamique externe (EDL) fait partie du workflow préconfiguré. Vous approuvez les entrées EDL avant qu'elles ne soient activées dans les EDL. Une fois que vous approuvez l'entrée EDL, le pare-feu récupère l'entrée et votre observable est bloqué à partir de ce moment-là.
10. [Exceptions d'entrée de l'EDL pour Palo Alto Networks - Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/1NLrQICOdscLGTAAvbUIlA)  
    Il existe des restrictions quant à l'ajout d'entrées de liste dynamique externe (EDL) aux EDL. En cas de conflit de doublons, de compatibilité ou CIDR (routage inter-domaine sans classe) lorsque vous essayez d'ajouter des entrées EDL aux EDL, des messages d'erreur s'affichent pour vous aider à résoudre ces erreurs.
11. [(Facultatif) Modifier le nom de la balise de sécurité pour Palo Alto Networks - Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/~EcrEq2X4oHXMuOixOJNow)  
    Si la case Afficher la balise est cochée lors de la création de l'enregistrement de la liste dynamique externe (EDL), vous pouvez modifier les noms des balises et les couleurs des balises de sécurité. Les balises de sécurité vous aident à suivre les observables qui sont déjà bloqués.
12. [Désinstaller Palo Alto Networks - Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/hPFCLVKmgDh4kXDeeESu8A)  
    Si vous souhaitez désinstaller Palo Alto Networks - Next-Generation Firewall de votre Now Platform instance et supprimer tous les éléments restants de l'intégration, consultez le site de documentation pour obtenir des instructions sur la ServiceNow désinstallation d'applications.

