에이전틱 워크플로우를 사용하는 방화벽 규칙 요청
방화벽 관리 작업 생성 에이전틱 워크플로우를 사용하여 패널에서 새 방화벽 정책 및 규칙을 요청합니다.Now Assist
에이전틱 워크플로우를 사용하여 방화벽 규칙 요청
방화벽 관리 작업 생성 에이전틱 워크플로우를 사용하여 자연어 프롬프트를 통해 새 방화벽 규칙을 요청합니다.
시작하기 전에
- 방화벽 감사 및 보고 애플리케이션을 설치하고 구성합니다.
- 디스커버리용 AI 에이전트 플러그인을 설치합니다. 이 플러그인은 AI 에이전트 번들의 일부이며 별도의 구독이 필요합니다.
- Panorama 방화벽 관리자 및 장치를 검색하고 검색이 Panorama 방화벽 주소 개체 테이블을 채웠는지 확인합니다.
필요한 역할: firewall_admin
이 태스크 정보
에이전틱 워크플로우는 자연어 요청을 읽고, 소스 IP, 대상 IP, 프로토콜, 트래픽 방향, 작업 및 적합성 유형과 같은 필수 매개변수를 추출하고, 사용자가 제공하지 않은 값을 묻는 메시지를 표시합니다. 워크플로우는 규칙 작업을 생성하기 전에 요청 데이터와 지정된 적합성 프레임워크를 기반으로 위험 분석을 실행합니다. 위험 분석은 다음 세 가지 수준 중 하나를 반환합니다.
- 낮음: 워크플로우는 규칙 작업을 생성하고 분석을 첨부합니다.
- 중간 또는 높음: 워크플로우는 작업을 생성하지 않습니다. 워크플로우는 채팅에서 위반을 보고하고 계속할지 여부를 묻습니다. 확인하면 워크플로우가 작업을 생성하고 위험 분석을 첨부합니다.
프로시저
결과
규칙 작업을 확인하려면 다음으로 이동하십시오. . 요청은 AI 해결 계획 필드가 true로 설정되고 AI 위험 분석이 작업 메모로 첨부된 목록에 나타납니다.
방화벽 규칙 요청 승인
AI가 생성한 방화벽 규칙 요청을 검토하고, 위험 분석을 평가하고, 장치 그룹 할당으로 요청을 승인하거나 거부합니다.
시작하기 전에
필요한 역할: 규칙 작업에 지정된 승인 그룹의 구성원입니다. 관리자 사용자는 규칙 작업에서 승인자 목록을 편집할 수 있습니다.
이 태스크 정보
에이전틱 워크플로우에서 생성된 요청에는 요청을 요약하고 요청을 승인하기에 좋은지 여부를 나타내는 AI 평가가 포함됩니다. 승인자는 각 매개변수를 수동으로 평가하는 대신 이 평가를 사용할 수 있습니다. 승인하기 전에 워크플로우는 장치 그룹을 자동으로 확인할 수 없음을 나타내는 채팅 메시지를 게시합니다. 장치 그룹은 규칙이 생성되는 장치의 논리적 번들입니다. 방화벽 인프라에 익숙한 승인자는 규칙을 적용할 장치 그룹을 지정해야 합니다.
프로시저
결과
방화벽 감사 및 보고 애플리케이션은 Panorama REST API를 호출하여 요청된 규칙이 이미 있는지 확인합니다. 규칙이 있으면 워크플로우가 채팅에 결과를 보고하며 추가 조치가 필요하지 않습니다. 규칙이 없으면 워크플로우가 다음 단계로 진행됩니다. 할당 그룹이 요청에 대해 작동하고 종 결 완료로 표시합니다. 백그라운드 하위 플로우는 규칙 작업이 AI 해결 계획이 예로 설정된 종결 완료로 표시된 후 변경 요청을 생성합니다. 구현 계획에는 소스 IP, 대상 IP, 트래픽 플로우, 작업, 포트, 프로토콜 및 디바이스 그룹이 포함됩니다.
Palo Alto Panorama에 방화벽 규칙 구현
변경 관리 프로세스를 통해 Palo Alto Panorama 서버에 승인된 방화벽 규칙을 자동으로 구현합니다.
시작하기 전에
- 규칙 작업의 AI 해결 계획 필드가 true로 설정되어 있는지 확인합니다. 이 필드는 패널에서 요청을 만들 때 자동으로 설정됩니다.Now Assist
필요한 역할: 변경 요청에 대한 할당 그룹의 구성원입니다.
이 태스크 정보
인스턴스는 REST API를 호출하여 규칙을 생성하고 커밋하므로 할당 그룹은 Panorama에 수동으로 로그인할 필요가 없습니다. AI 해결 계획 필드가 비어 있는 경우(예: 에이전틱 워크플로우 대신 서비스 카탈로그에서 요청이 생성된 경우) 구현 단계가 자동화되지 않습니다. 이 경우 할당 그룹의 구성원은 Panorama에 로그인하고, 규칙을 수동으로 생성하고, 변경 요청을 검토로 표시해야 합니다.
프로시저
결과
규칙은 지정된 장치 그룹에 대한 Panorama 서버에 생성되고 커밋됩니다.