---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Palo Alto Networks Next-Generation Firewall 통합

# Palo Alto Networks Next-Generation Firewall 통합 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

설치 및 구성이 완료되면 보안 인시던트 분석가는 이 통합을 통해 (SIR) 제품과 함께 외부 동적 목록(EDL) 기능을 사용하여 악성 IP 주소, URL 및 도메인을 차단합니다 ServiceNow 보안 인시던트 응답 . 보안 인시던트 분석가는 보안 인시던트에서 악성으로 확인된 옵저버블에서 ServiceNow SIR EDL에 대한 항목을 생성합니다.

EDL은 외부 웹 서버에서 호스팅되는 텍스트 파일입니다. 이 통합의 경우 이 웹 서버가 목록, IP 주소, URL 및 도메인에 포함된 개체를 임포트하고 정책을 적용할 수 Now Platform 있는 인스턴스 Palo Alto Networks Next-Generation Firewall 입니다.

EDL 항목에 정책을 적용하기 위해 목록은 정책 규칙 또는 프로필에서 참조됩니다. EDL 항목이 수정되면 방화벽은 구성된 간격으로 목록을 동적으로 가져오고 방화벽에서 구성 변경 또는 커밋 없이 정책을 적용합니다. 이 통합의 경우 Now Platform 구성된 검색 간격으로 인증 Palo Alto Networks Next-Generation Firewall 된 EDL 항목이 포함된 테이블을 생성했습니다.  
통합에는 다음과 같은 기능이 포함됩니다.

* 서로 다른 방화벽 거부 또는 허용 정책에 적용되는 여러 EDL을 만들 수 있는 유연성.
* 차단되는 사이트 유형(피싱, 맬웨어 및 허용 목록 사이트)에 대한 자세한 보고입니다.
* 옵저버 Now Platform 블 유형(URL, 도메인, IP 주소)별로 EDL 항목을 사용하여 보안 인시던트 태그 지정.
* 이전 항목을 자동으로 만료하거나 제거하여 EDL 목록 크기를 유지하도록 EDL 만료 기간을 구성합니다.
* EDL 목록 간에 EDL 항목을 검색, 삭제 또는 마이그레이션합니다.
* EDL 항목을 위협 인텔리전스 결과 및 항목이 차단된 이유에 대한 세부 정보가 포함된 옵저버블 기록 및 보안 인시던트에 연결합니다.
{#paloalto_integration__ul_ok4_tzp_h2b}

통합을 위해서는 제품의 (com.snc.security_incident) 및 (com.snc.secops.orchestration) 플러그인이 활성화되어야 합니다 보안 인시던트 응답 .

이 통합은 (PAN-OS 8.x)만 지원합니다 Palo Alto Networks . 이전 버전은 지원되지 않습니다.

이 통합은 의 Kingston, London, Madrid 및 New York 릴리스와 Now Platform®호환됩니다.  
주:  
다음 항목에 번호가 매겨져 있습니다. 원활한 설치, 구성 및 예상 결과 확인을 위해 제시된 순서대로 주제를 따르십시오.
1. [에 대한 인증서 프로필 만들기 Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/V~8lnfvMFHC8ZrvsnQlCIA)  
   통합에는 서버와 서버 간의 Now Platform® 보안 연결을 확인하고 인증하기 위한 인증서 프로필이 Palo Alto Networks Next-Generation Firewall 필요합니다.
2. [설정 및 설치 Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/rO0vPYg1_hhPoLr9P1jHkg)  
   설치하기 전에 다음 설정 검사 목록을 완료합니다. 원활한 설치를 위해 이러한 설정 작업이 필요합니다.
3. [에 대한 API 계정 역할 생성 Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/6VmxtpQNbmR05qWEQcuq4g)  
   이 통합의 Now Platform® 인스턴스에 API 계정 역할이 필요합니다. 이 계정과 연결된 사용자 이름 및 암호는 Now Platform® EDL 항목을 검색할 때 로 Now Platform® 인증되도록 에 작성되고 입력 Palo Alto NetworksPalo Alto Networks Next-Generation Firewall 됩니다.
4. [에 지원되는 외부 동적 목록 Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/YIUrUpLhmoSxmYLA3eDxNA)  
   통합은 ServiceNow Palo Alto Networks Next-Generation Firewall IP, URL 및 도메인 옵저버블을 허용하는 외부 동적 목록(EDL)을 지원합니다.
5. [Palo Alto Networks Next-Generation Firewall용 EDL 생성](https://servicenow-prod.fluidtopics.net/WURuB8Q9eqsORMWVwWNa_w)  
   인스턴스에 EDL(외부 동적 목록)을 Now Platform 만듭니다. 승인 및 활성화되면 (SIR) 인시던트에서 악성 Now Platform 보안 인시던트 응답 으로 확인된 옵저버블에서 EDL에 대한 항목을 생성하고 승인을 요청하여 차단할 수 있습니다.
6. [에 대한 EDL 활성화 Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/RiK8HVodK1youtwyF71v_Q)  
   EDL(외부 동적 목록)이 만들어지 Now Platform® 고 URL을 사용할 수 Palo Alto Networks 있게 되면 방화벽 관리자가 Palo Alto Networks Next-Generation Firewall. 검색 URL은 방화벽 관리자가 서버에서 EDL Palo Alto Networks Next-Generation Firewall 을 구성하는 데 사용됩니다Palo Alto Networks. EDL 항목을 수락하려면 먼저 에서 EDL을 구성 Palo Alto Networks 하고 활성화 Now Platform®해야 합니다.
7. [에 대한 보안 인시던트 기록에서 EDL 항목 제출 Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/fs0exNWgNIhR3GIb7~GStw)  
   보안 인시던트 기록에 첨부된 옵저버블은 승인을 위해 EDL에 EDL(외부 동적 목록) 항목으로 제출됩니다. EDL 항목에 대한 승인 프로세스는 미리 구성된 워크플로의 일부입니다. 방화벽은 EDL 목록에 포함된 EDL 항목(IP 주소, URL, 도메인)을 가져오고 정책을 적용합니다.
8. [에 대한 차단 목록에서 EDL 항목 제출 Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/5MDgoryCZ5Wh5n6TdAcr1g)  
   특정 보안 인시던트와 관련이 Now Platform 없고 악성으로 확인된 옵저버블의 경우 차단 목록에서 EDL(외부 동적 목록) 항목을 제출합니다.
9. [에 대한 EDL 항목 승인 Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/OycD6Ahdt_cjuIl7~gU6OA)  
   EDL(외부 동적 목록) 항목에 대한 승인 프로세스는 미리 구성된 워크플로의 일부입니다. EDL에서 항목이 활성화되기 전에 EDL 항목을 승인합니다. EDL 항목을 승인하면 방화벽이 항목을 검색하고 옵저버블이 그 시점부터 차단됩니다.
10. [EDL 항목 예외 Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/DD_7wR~pvkTY5~eDBY6SHw)  
    EDL에 EDL(외부 동적 목록) 항목을 추가하는 데는 제한이 있습니다. EDL 항목을 EDL에 추가하려고 할 때 중복, 호환성 또는 CIDR(Classless Inter-Domain Routing) 충돌이 있는 경우 이러한 오류를 해결하는 데 도움이 되는 오류 메시지가 표시됩니다.
11. [(선택 사항) 의 보안 태그 이름 편집 Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/wPsam5foK1EUIVVXEmeA~A)  
    EDL(외부 동적 목록) 기록을 만들 때 태그 표시 확인란을 선택하면 보안 태그의 태그 이름과 색상을 편집할 수 있습니다. 보안 태그는 이미 차단된 옵저버블을 추적하는 데 도움이 됩니다.
12. [Palo Alto Networks Next-Generation Firewall 제거](https://servicenow-prod.fluidtopics.net/Y4NTO2M6Q6ED3M5ehqCEFg)  
    인스턴스에서 Now Platform 제거하고 Palo Alto Networks Next-Generation Firewall 통합에서 모든 잔여를 제거하려면 설명서 사이트에서 애플리케이션 제거에 대한 지침을 참조하십시오ServiceNow.

