Palo Alto Networks Next-Generation Firewall のセットアップとインストール

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:4分
  • インストールの前に、次のセットアップチェックリストを完了します。これらのセットアップタスクは、インストールをスムーズに行うために必要です。

    始める前に

    必要なロール:(admin)
    セットアップタスク 説明
    必要な ServiceNow AI Platform ロールと セキュリティインシデントレスポンス ロールがアサインされていることを確認します。 以下のロールが必要です。
    • システムアドミニストレーター (admin) は、アプリをインストールし、セキュリティインシデントアドミン (sn_si.admin) ロールをアサインします。
    • セキュリティインシデントアドミン (sn_si.admin) は、設定を監督し、EDL を作成、アクティブ化、削除します。このロールは、sn_si.analyst ロールもアサインします。
    • (admin) は ServiceNow AI Platform® API アカウントロール (sn_sec_panfw.api_account_access) をアサインします。このロールは、ファイアウォールが ServiceNow AI Platform® から EDL を取得できるように、Palo Alto Networks での認証に必要な認証情報を入力するためにのみ使用されます。
    • (sn_si.analyst)、または Security Operations Center (SOC) アナリストは、EDL エントリーを作成し、セキュリティインシデントに対処します。
    Palo Alto Networks Next-Generation Firewall バージョン OS 9.x、または 10.x を使用していることを確認します。 この統合は Palo Alto Networks Next-Generation Firewall OS 9.0 以降のみをサポートしています。
    Palo Alto Networks ドキュメントで推奨されているように、Palo Alto Networks で EDL プロファイル、セキュリティポリシールール、および証明書プロファイルを設定します。 Paloalto Networks Documentation Web サイトにある Palo Alto Networks のドキュメント全般と要件を参照してください。
    DigiCert ルート認証局証明書がダウンロードおよび設定済みであることを確認します。 この統合では、ServiceNow AI Platform サーバーと Palo Alto Networks Next-Generation Firewall サーバーの間のセキュア接続の検証と認証を行うためにこの証明書が必要になります。証明書のセットアップの詳細については、『PAN-OS 10.0 Administrator's Guide (PAN-OS 10.0 管理ガイド)』の「Configure a Certificate Profile (証明書プロファイルの設定)」を参照してください。ダウンロードについては、Palo Alto Networks Next-Generation Firewall の証明書プロファイルの作成 および DigiCert Trusted Root Authority Certificates を参照してください。
    統合用のアプリケーションをインストールする前に、統合をサポートするために必要な ServiceNow コアアプリケーションがインストールされ、アクティブ化されていることを確認します。

    Madrid 以降のリリースの要件

    Madrid リリース以降のファミリリリースでは、セキュリティインシデントレスポンス Dependency プラグイン (com.snc.si_dep) が必要です。このプラグインは、セキュリティインシデントレスポンス 製品をサポートするために必要なすべての依存関係を自動的にインストールします。統合に必要な他の セキュリティオペレーション アプリケーションをインストールしてアクティブ化する前に、このプラグインをインストールしてアクティブ化します。

    次の セキュリティオペレーション アプリケーションが、ServiceNow Store からインストールされ、アクティブ化されていることを確認します。インストールされていない場合は、スムーズにインストールできるように、次の順序で一度に 1 つずつアプリケーションをインストールしてアクティブ化します。

    1. セキュリティインシデントレスポンス
    2. Security Integration Framework
    3. Security Support Common
    4. セキュリティサポートオーケストレーション

    統合のための ServiceNow AI Platform インスタンスのセットアップの詳細については、「セキュリティオペレーション 製品またはアプリケーションのエンタイトルメントの取得」および「ServiceNow Store アプリケーションのアクティブ化」を参照してください。

    組織にメール削除用の ServiceNow AI Platform® の変更管理および承認プロセスがある場合は、メールの送受信機能が有効になっていることを確認します。 ServiceNow AI Platform®インスタンスでメール送受信機能が有効になっていることを確認するには、次の場所に移動します メール プロパティ > アドミニストレーション > メールプロパティ. [送信メール設定] で、[メール送信][メール受信] が選択されていることを確認します。

    手順

    統合用のアプリケーションをインストールしていない場合は、「セキュリティオペレーション 統合のインストール」を参照し、手順に従ってインストールしてください。