Konfigurieren Sie eine EDL in Palo Alto Networks Next-Generation Firewall

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Der Palo Alto Networks -Firewall-Administrator konfiguriert eine EDL für den Palo Alto Networks Next-Generation Firewall, sobald er benachrichtigt wird, dass die Abruf-URL von Now Platformverfügbar ist. Bevor die EDL EDL-Einträge akzeptieren kann, muss sie in [] konfiguriert und in Palo Alto NetworksNow Platform®aktiviert werden.

    Vorbereitungen

    Erforderliche Rolle: Palo Alto Networks Firewall-Administrator

    Warum und wann dieser Vorgang ausgeführt wird

    Der Palo Alto Networks Next-Generation Firewall -Administrator erstellt ein EDL-Objekt und weist der EDL die Quell-URL (Abruf) und die Richtlinie zu. Diese Aufgaben werden in Palo Alto Networks ausgeführt, bevor die EDL in Now Platform] aktiviert wird.

    Die Images im folgenden Abschnitt werden mit Erlaubnis verwendet und sind PRIVILEGED und PROPRIETÄR.

    Prozedur

    1. Wenn Sie die EDL nicht für die Firewall konfiguriert haben, navigieren Sie zu Externe dynamische Listen > Objekte in Palo Alto Networks.
      Aufgabe: Navigieren Sie zur Registerkarte Objekte, um EDLs anzuzeigen.
    2. Wählen Sie in der Spalte Name die ServiceNow EDL aus, die Sie konfigurieren möchten, z. B. ServiceNow EDL für URL.
      Aufgabe: Wählen Sie die EDL in der Spalte Name aus.
    3. Geben Sie im Dialogfeld „Externe dynamische Listen“ den Benutzernamen und das Passwort ein, um sich mit dem Now Platform®zu authentifizieren.
      Diese Anmeldeinformationen sind der Benutzername und das Passwort, die Sie für die API-Kontorolle (sn_sec_panfw.api_account_access) in Ihrer Instanz ServiceNow erstellt haben.
      Aufgabe: Geben Sie Benutzername und Passwort für das API-Konto Now Platform ein.
    4. Geben Sie im Feld Quelle die URL ein, die in der EDL-Liste in Ihrer Instanz ServiceNow generiert wurde.
      Aufgabe: Kopieren Sie die Abruf-URL in das Feld Quelle.
    5. Wählen Sie ein Zertifikatprofil aus der Auswahlliste aus, z. B. SN2.
    6. Klicken Sie auf OK.