Richten Sie ein, und installieren Sie Palo Alto Networks Next-Generation Firewall
Führen Sie vor der Installation die folgende Setup-Prüfliste aus. Diese Setupaufgaben sind für eine reibungslose Installation erforderlich.
Vorbereitungen
| Setupaufgabe | Beschreibung |
|---|---|
| Vergewissern Sie sich, dass Ihnen die erforderlichen Rollen Now Platform und Security Incident Response zugewiesen sind. | Die folgenden Rollen sind erforderlich:
|
| Stellen Sie sicher, dass Sie Palo Alto Networks Next-Generation Firewall Version-BS 9.x und 10.x verwenden. | Diese Integration unterstützt nur Palo Alto Networks Next-Generation Firewall OS 9.0 und höher. |
| Richten Sie alle EDL-Profile, Sicherheitsrichtlinienregeln und Zertifikatprofile in Palo Alto Networks ein, wie in der Dokumentation zu Palo Alto Networks empfohlen. | Weitere Informationen finden Sie in der allgemeinen Dokumentation und den Anforderungen für Palo Alto Networks auf der Website der Paloalto Networks-Dokumentation. |
| Vergewissern Sie sich, dass Sie das DigiCert-Root Authority-Zertifikat heruntergeladen und konfiguriert haben. | Die Integration erfordert dieses Zertifikat, um die sichere Verbindung zwischen dem Server Now Platform und dem Server Palo Alto Networks Next-Generation Firewall zu validieren und zu authentifizieren. Weitere Informationen zum Einrichten des Zertifikats finden Sie unter „Configure a Certificate Profile“ (Ein Zertifikatprofil konfigurieren) im PAN-OS 10.0-Administratorhandbuch. Informationen zum Herunterladen finden Sie unter Erstellen Sie ein Zertifikatprofil für Palo Alto Networks Next-Generation Firewall und DigiCert Trusted Root Authority Certificates (DIG-Zertifikate). |
| Stellen Sie sicher, dass die Kernanwendungen ServiceNow, die zur Unterstützung der Integration erforderlich sind, installiert und aktiviert sind, bevor Sie die Anwendung für die Integration installieren. | Madrid- und höher-Release-Anforderungen Für das Madrid-Release und spätere Familienreleases ist das Plugin Security Incident Response Dependency (com.snc.si_dep) erforderlich. Dieses Plugin installiert automatisch alle Abhängigkeiten, die zur Unterstützung des Produkts Security Incident Response erforderlich sind. Installieren und aktivieren Sie dieses Plugin, bevor Sie die anderen für die Integration erforderlichen Security Operations -Anwendungen installieren und aktivieren. Vergewissern Sie sich, dass die folgenden Security Operations -Anwendungen über ServiceNow Storeinstalliert und aktiviert sind. Falls nicht installiert, installieren und aktivieren Sie jeweils nur eine Anwendung in der folgenden Reihenfolge, um eine reibungslose Installation zu gewährleisten.
Weitere Informationen zum Einrichten der Instanz Now Platform für die Integration finden Sie unter Rufen Sie eine Berechtigung für ein Produkt oder eine Anwendung Security Operations der ab und Aktivieren Sie eine ServiceNow Store -Anwendung. |
| Wenn Ihre Organisation über Now Platform® Change-Management- und Genehmigungsprozesse für das Löschen von E-Mails verfügt, vergewissern Sie sich, dass die Funktion zum Senden/Empfangen von E-Mails aktiviert ist. | Um sicherzustellen, dass die Funktion zum Senden/Empfangen von E-Mails in Ihrer Instanz Now Platform® aktiviert ist, navigieren Sie zu . Überprüfen Sie unter „Konfiguration ausgehender E-Mails“, ob E-Mail-Versand und -Empfang ausgewählt sind. |