---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Palo Alto Networks Next-Generation Firewall 통합

# Palo Alto Networks Next-Generation Firewall 통합 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

설치 및 구성된 보안 인시던트 분석가는 이 통합을 통해 (SIR) 제품의 EDL(외부 동적 목록) 기능을 사용하여 악성 IP 주소, URL 및 도메인을 차단합니다.ServiceNow 보안 인시던트 응답 보안 인시던트 분석가는 보안 인시던트에 악 ServiceNow SIR 의적인 것으로 결정된 옵저버블에서 EDL에 대한 항목을 생성합니다.

EDL은 외부 웹 서버에서 호스팅되는 텍스트 파일입니다. 이 통합에서 이 웹 서버는 목록, IP 주소, URL 및 도메인에 포함된 객체를 임포트하고 정책을 적용할 수 있는 Palo Alto Networks Next-Generation Firewall 인스턴스입니다ServiceNow AI Platform.

EDL 항목에 정책을 적용하기 위해 정책 규칙 또는 프로파일에서 목록을 참조합니다. EDL 항목이 수정되면 방화벽은 구성된 간격으로 목록을 동적으로 가져오고 방화벽에서 구성 변경이나 커밋 없이 정책을 적용합니다. 이 통합 ServiceNow AI Platform 의 경우 구성된 검색 간격에 따라 인증 Palo Alto Networks Next-Generation Firewall 된 사용자가 검색하는 EDL 항목이 포함된 테이블을 작성했습니다.  
통합에는 다음과 같은 기능이 포함됩니다.

* 서로 다른 방화벽 거부 또는 허용 정책에 적용되는 여러 EDL을 생성할 수 있는 유연성.
* 차단되는 사이트 유형(피싱, 맬웨어 및 허용 목록에 지정된 사이트)에 대한 자세한 보고입니다.
* 옵저버블 유형(URL, 도메인, IP 주소)별로 EDL 항목이 있는 보안 인시던트에 ServiceNow AI Platform 태그를 지정합니다.
* 이전 항목을 자동으로 제거하여 EDL 목록 크기를 유지하도록 EDL 만료 기간 구성
* EDL 목록 간에 EDL 항목을 검색, 삭제 또는 마이그레이션합니다.
* 위협 인텔리전스 결과와 항목이 차단된 이유에 대한 세부 정보가 포함된 옵저버블 기록 및 보안 인시던트에 EDL 항목을 연결합니다.
{#paloalto_integration__ul_ok4_tzp_h2b}

통합하려면 제품의 (com.snc.security_incident) 및 (com.snc.secops.orchestration) 플러그인 보안 인시던트 응답 이 활성화되어 있어야 합니다.

이 통합은 (PAN-OS 8.x)만 지원합니다 Palo Alto Networks . 이전 버전은 지원되지 않습니다.  
주:  
다음 주제에는 번호가 매겨져 있습니다. 원활한 설치, 구성 및 예상 결과의 확인을 위해 주제가 제시된 순서대로 따라가십시오.
1. [Palo Alto Networks Next-Generation Firewall에 대한 인증서 프로필 생성](https://servicenow-prod.fluidtopics.net/YtRaS6I3UTJSE0wtzRZapg)  
   통합하려면 서버와 서버 간의 ServiceNow AI Platform® 보안 연결을 확인하고 인증하기 위한 인증서 프로파일이 Palo Alto Networks Next-Generation Firewall 필요합니다.
2. [설정 및 설치 Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/NPjBWuBD3BTtwiTIDJ1ujg)  
   설치하기 전에 다음 설정 검사 목록을 완료합니다. 원활한 설치를 위해서는 이러한 설정 작업이 필요합니다.
3. [Palo Alto Networks Next-Generation Firewall에 대한 API 계정 역할 생성](https://servicenow-prod.fluidtopics.net/dJ4OLtTG7aA0hw2kb_secg)  
   이 통합을 위해서는 인스턴스에 ServiceNow AI Platform® API 계정 역할이 필요합니다. 이 계정과 연결된 사용자 이름 및 암호는 EDL 항목을 검색할 때 인증되도록 다음에 ServiceNow AI Platform® 생성되고 입력됩니다 Palo Alto NetworksPalo Alto Networks Next-Generation Firewall.ServiceNow AI Platform®
4. [에 지원되는 외부 동적 목록 Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/qgLr~ahiedoYZPi_dQZ9JQ)  
   통합은 ServiceNow Palo Alto Networks Next-Generation Firewall IP, URL 및 도메인 옵저버블을 허용하는 EDL(외부 동적 목록)을 지원합니다.
5. [Palo Alto Networks Next-Generation Firewall용 EDL 생성](https://servicenow-prod.fluidtopics.net/rnEp~2q~5ZaLiqkGO16WUg)  
   인스턴스에 ServiceNow AI Platform 외부 동적 목록(EDL)을 생성합니다. 승인 및 활성화되면 악성 ServiceNow AI Platform 보안 인시던트 응답 (SIR) 인시던트로 결정된 옵저버블에서 EDL에 대한 항목을 생성하고 차단 승인을 요청할 수 있습니다.
6. [Palo Alto Networks Next-Generation Firewall에 대한 EDL 활성화](https://servicenow-prod.fluidtopics.net/1b8NzW7mPRi1k5sW7FDKag)  
   EDL(외부 동적 목록)이 생성 ServiceNow AI Platform® 되고 URL을 사용할 수 있게 되면 방화벽 관리자는 에서 Palo Alto Networks Next-Generation FirewallEDL을 Palo Alto Networks 구성합니다. 검색 URL은 방화벽 관리자가 Palo Alto Networks 서버에서 EDL Palo Alto Networks Next-Generation Firewall 을 구성하는 데 사용됩니다. EDL 항목을 수락하려면 먼저 에서 EDL을 구성 Palo Alto Networks 하고 활성화해야 합니다.ServiceNow AI Platform®
7. [Palo Alto Networks Next-Generation Firewall에 대한 보안 인시던트 기록에서 EDL 항목 제출](https://servicenow-prod.fluidtopics.net/hVRBzMHKwoR6cX18rRoUow)  
   보안 인시던트 기록에 첨부된 옵저버블은 승인을 위해 EDL에 대한 EDL(외부 동적 목록) 항목으로 제출됩니다. EDL 항목에 대한 승인 프로세스는 미리 구성된 워크플로우의 일부입니다. 방화벽은 EDL 목록에 포함된 EDL 항목(IP 주소, URL, 도메인)을 임포트하고 정책을 적용합니다.
8. [Palo Alto Networks Next-Generation Firewall에 대한 차단 목록에서 EDL 항목 제출](https://servicenow-prod.fluidtopics.net/HHBngtzB3xxn_GXsYeAJyw)  
   악성으로 판단되고 특정 ServiceNow AI Platform 보안 인시던트와 연결되지 않은 옵저버블의 경우 차단 목록에서 EDL(External Dynamic List) 항목을 제출합니다.
9. [Palo Alto Networks Next-Generation Firewall에 대한 EDL 항목 승인](https://servicenow-prod.fluidtopics.net/BuzSqE31c2Fxl6K~pLpxJQ)  
   EDL(외부 동적 목록) 항목에 대한 승인 프로세스는 미리 구성된 워크플로우의 일부입니다. EDL에서 항목이 활성화되기 전에 EDL 항목을 승인합니다. EDL 항목을 승인하면 방화벽이 항목을 검색하고 해당 시점부터 옵저버블이 차단됩니다.
10. [Palo Alto Networks Next-Generation Firewall에 대한 EDL 항목 예외](https://servicenow-prod.fluidtopics.net/8KoPXOHLwr58khC6utOhWQ)  
    EDL(External Dynamic List) 항목을 EDL에 추가하는 데는 제한이 있습니다. EDL에 EDL 항목을 추가하려고 할 때 중복, 호환성 또는 CIDR(클래스리스 도메인 간 라우팅) 충돌이 존재하면 이러한 오류를 해결하는 데 도움이 되는 오류 메시지가 표시됩니다.
11. [(선택 사항) 의 보안 태그 이름 편집 Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/cejTXs1KAc9R5S6YCK2ydw)  
    EDL(외부 동적 목록) 레코드를 만들 때 태그 표시 확인란을 선택하면 보안 태그의 태그 이름과 색상을 편집할 수 있습니다. 보안 태그는 이미 차단된 옵저버블을 추적하는 데 도움이 됩니다.
12. [제거](https://servicenow-prod.fluidtopics.net/tcuCk9FcDV27ftD9zb4j7Q)  
    인스턴스에서 ServiceNow AI Platform 제거하고 Palo Alto Networks Next-Generation Firewall 통합에서 모든 잔여 항목을 제거하려면 설명서 사이트에서 애플리케이션 제거에 대한 지침을 참조하십시오ServiceNow.

