---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Operações de segurança Palo Alto Networks - Fluxo de trabalho Verificar e bloquear valor

# Operações de segurança Palo Alto Networks - Fluxo de trabalho Verificar e bloquear valor {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 7 min. de leitura

Como os incidentes de segurança são criados e triados para identificar possíveis ameaças, você pode usar o fluxo de trabalho Palo Alto Networks - Verificar e bloquear valor das Operações de segurança para verificar e atualizar automaticamente endereços IP, URLs e domínios usando listas dinâmicas externas definidas em Palo Alto Networks - Firewall.

## Antes de Iniciar

Função necessária: sn_si.analyst

## Por Que e Quando Desempenhar Esta Tarefa

O fluxo de trabalho Security Operations Palo Alto Networks - Verificar e bloquear valor é executado quando as solicitações de bloqueio do firewall são enviadas. A solicitação de bloqueio especifica o firewall a ser usado, o tipo de observável a ser verificado e bloqueado (se necessário) e o valor do bloco. Ou seja, o endereço IP, a URL ou o domínio em questão.

Durante a execução do fluxo de trabalho, os comandos definidos em Palo Alto Networks IntegrationFirewallComandos são executados. Os comandos Mostrar tipo (por exemplo, Show-IP-ExternalDynamicList) determinam se o valor existe no firewall. Os comandos de tipo de atualização (por exemplo, Refresh-IP-ExternalDynamicList) adicionam à lista de bloqueios um valor que não existe no firewall.

Depois que a atividade [Status bloqueado](https://servicenow-prod.fluidtopics.net/Baq3IRbS4D_e94Z9Yd0UQw#fw-blocked-status-activity "Esta atividade verifica se o valor (IP, URL ou domínio) está incluído na respectiva lista dinâmica externa/lista de bloqueios dinâmicos (EDL/DBL) no firewall. Os detalhes de EDL/DBL são obtidos do firewall usando um comando operacional e uma rotina é executada para verificar se o valor está bloqueado no firewall.") é executada, é necessária a aprovação de um administrador do sistema para que o fluxo de trabalho possa prosseguir.
Figura 1. Operações de segurança Palo Alto Networks - Fluxo de trabalho Verificar e bloquear valor

## Procedimento

1. Navegar até Palo Alto Networks IntegrationFirewallBloquear solicitações.
2. Clique em Nova.
3. Preencha os campos no formulário, conforme o apropriado.  
   {#check-and-block-values__table_vks_thr_ns__entry__2}

   | Campo | Descrição |
   |-|-|
   | Firewall | Selecione o firewall a ser usado. |
   | Tipos de bloco | Selecione o tipo de valor a ser verificado: * IP * URL * DOMÍNIO {#check-and-block-values__ul_dg2_x52_zw} |
   | Valor do bloco | Insira o valor do tipo selecionado a ser verificado no firewall. |
   [ ]

   {#check-and-block-values__table_vks_thr_ns}
4. Clique em Enviar.

## Firewall da Palo Alto - Atividade Bloquear status da solicitação {#ariaid-title2}

Esta atividade é chamada por outras atividades para definir o status da solicitação de bloqueio do Firewall como sucesso ou falha.

### Variáveis de entrada

As variáveis de entrada determinam o comportamento inicial da atividade.
{#fw-block-request-status-activity__table_pgm_tfy_jr__entry__2}

| Variável | Descrição |
|-|-|
| firewallBlockRequestSysid \[cadeia de caracteres\] | O ID do sistema da solicitação de bloqueio do firewall. Esta variável de entrada é obrigatória. |
| status \[cadeia de caracteres\] | Indica se o trabalho de atualização foi executado: sucesso ou falha. |
[Tabela 1. Variáveis de entrada]

{#fw-block-request-status-activity__table_pgm_tfy_jr}

### Variáveis de saída

As variáveis de saída contêm dados que podem ser usados em atividades subsequentes. A saída consiste em dados da configuração do firewall, bem como em dados gerados dinamicamente.
{#fw-block-request-status-activity__table_bnj_jfy_jr__entry__2}

| Variável | Descrição |
|-|-|
| resultado \[cadeia de caracteres\] | Indica se o trabalho de atualização foi bem-sucedido ou não. |
[Tabela 2. Variáveis de saída]

{#fw-block-request-status-activity__table_bnj_jfy_jr}

## Firewall Palo Alto - Atividade Bloquear valor {#ariaid-title3}

Depois que o fluxo de trabalho identifica um valor que não está no firewall, o registro é roteado para aprovação. Após a aprovação, esta atividade se conecta ao MID Server por meio de suas credenciais SSH e invoca um script que adiciona o valor à lista de bloqueios externos do firewall.

### Variáveis de entrada

As variáveis de entrada determinam o comportamento inicial da atividade.  
Nota:  
Você deve inserir manualmente as variáveis de entrada para esta atividade e [publicar o fluxo de trabalho](https://www.servicenow.com/docs/access?context=work-on-workflows&version=xanadu&pubname=xanadu-build-workflows&ft:locale=en-US). Se o fluxo de trabalho não for publicado, as variáveis de entrada não serão salvas para usuários não administradores.
{#fw-block-value-activity__table_pgm_tfy_jr__entry__2}

| Variável | Descrição |
|-|-|
| toBeBlockedValue \[cadeia de caracteres\] | O valor a ser adicionado ao EDL, caso ainda não esteja presente. Esta variável de entrada é obrigatória. |
| typeToBeBlocked \[cadeia de caracteres\] | O tipo de valor a ser bloqueado: IP, URL ou domínio. Esta variável de entrada é obrigatória. |
| targetHost \[cadeia de caracteres\] | O MID Server no qual o script é executado. |
| SSHCredentialTag \[cadeia de caracteres\] | O [marcador de credencial SSH definido no MID Server](https://servicenow-prod.fluidtopics.net/~x6UiZlxl6oEsB_dgH69Vw "O firewall da Palo Alto Networks envia chamadas de API para o MID Server. Como tal, certifique-se de que as credenciais SSH tenham sido criadas para o MID Server."). |
| scriptCommand \[cadeia de caracteres\] | O script AppendValueToList.sh usado para adicionar o valor ao EDL. Ele requer o caminho completo para o MID Server. |
[Tabela 3. Variáveis de entrada]

{#fw-block-value-activity__table_pgm_tfy_jr}

### Variáveis de saída

As variáveis de saída contêm dados que podem ser usados em atividades subsequentes.
{#fw-block-value-activity__table_bnj_jfy_jr__entry__2}

| Variável | Descrição |
|-|-|
| resultado \[cadeia de caracteres\] | O resultado foi passado para o EDL. |
[Tabela 4. Variáveis de saída]

{#fw-block-value-activity__table_bnj_jfy_jr}

## Atividade Firewall Palo Alto - Status bloqueado {#ariaid-title4}

Esta atividade verifica se o valor (IP, URL ou domínio) está incluído na respectiva lista dinâmica externa/lista de bloqueios dinâmicos (EDL/DBL) no firewall. Os detalhes de EDL/DBL são obtidos do firewall usando um comando operacional e uma rotina é executada para verificar se o valor está bloqueado no firewall.

### Variáveis de entrada

As variáveis de entrada determinam o comportamento inicial da atividade. Todas as entradas de variáveis de entrada listadas são obrigatórias.
{#fw-blocked-status-activity__table_pgm_tfy_jr__entry__2}

| Variável | Descrição |
|-|-|
| valueToBeChecked \[cadeia de caracteres\] | O valor na solicitação de bloqueio. |
| showEDLDetailsCommand \[cadeia de caracteres\] | O comando Lista dinâmica externa que está sendo usado para determinar se o valor existe no firewall. |
| FirewallIpAddress \[cadeia de caracteres\] | O endereço IP do firewall usado. |
| FirewallApiKey \[cadeia de caracteres\] | A chave de API do firewall. |
[Tabela 5. Variáveis de entrada]

{#fw-blocked-status-activity__table_pgm_tfy_jr}

### Variáveis de saída

As variáveis de saída contêm dados que podem ser usados em atividades subsequentes. A saída consiste em dados da configuração do firewall, bem como dados gerados dinamicamente usando a mensagem da API Palo Alto Firewall Operational Command.
{#fw-blocked-status-activity__table_bnj_jfy_jr__entry__2}

| Variável | Descrição |
|-|-|
| commandResult \[cadeia de caracteres\] | Os resultados do firewall para o comando mostrar detalhes de EDL. |
| blockStatus \[booliano\] | Verdadeiro indica bloqueado. Falso indica que não está bloqueado. |
| commandResponse \[cadeia de caracteres\] | O status de resposta obtido do firewall para o comando mostrar detalhes de EDL. |
[Tabela 6. Variáveis de saída]

{#fw-blocked-status-activity__table_bnj_jfy_jr}

## Firewall Palo Alto: atividade Obter chave de API {#ariaid-title5}

Esta atividade recupera a chave de API do firewall.

### Variáveis de entrada

As variáveis de entrada determinam o comportamento inicial da atividade. Todas as entradas de variáveis de entrada listadas são obrigatórias.
{#fw-get-api-key-activity__table_pgm_tfy_jr__entry__2}

| Variável | Descrição |
|-|-|
| Nome de usuário \[string\] | O nome de usuário do administrador do firewall. |
| Senha \[cadeia de caracteres\] | A senha do administrador do firewall. |
| FirewallIpAddress \[cadeia de caracteres\] | O endereço IP do firewall. |
[Tabela 7. Variáveis de entrada]

{#fw-get-api-key-activity__table_pgm_tfy_jr}

### Variáveis de saída

As variáveis de saída contêm dados que podem ser usados em atividades subsequentes. A saída consiste em dados da configuração do firewall, bem como em dados gerados dinamicamente.
{#fw-get-api-key-activity__table_bnj_jfy_jr__entry__2}

| Variável | Descrição |
|-|-|
| APIKey \[cadeia de caracteres\] | A chave de API do firewall. |
[Tabela 8. Variáveis de saída]

{#fw-get-api-key-activity__table_bnj_jfy_jr}

## Firewall Palo Alto: atividade Obter configuração do firewall {#ariaid-title6}

A atividade de fluxo de trabalho Palo Alto Firewall: Obter configuração de firewall obtém todas as informações de configuração de firewall relacionadas do banco de dados e as disponibiliza para uso pela atividade subsequente.

### Variáveis de entrada

As variáveis de entrada determinam o comportamento inicial da atividade.
{#fw-get-config-activity__table_pgm_tfy_jr__entry__2}

| Variável | Descrição |
|-|-|
| firewallSysid \[cadeia de caracteres\] | O ID do sistema do firewall. Esta variável de entrada é obrigatória. |
| typeOfValueToBeBlocked \[cadeia de caracteres\] | O tipo de valor a ser bloqueado no firewall: IP, URL ou domínio. |
| firewallIPAddress \[cadeia de caracteres\] | O endereço IP do firewall. |
[Tabela 9. Variáveis de entrada]

{#fw-get-config-activity__table_pgm_tfy_jr}

### Variáveis de saída

As variáveis de saída contêm dados que podem ser usados em atividades subsequentes. A saída consiste em dados da configuração do firewall, bem como em dados gerados dinamicamente.
{#fw-get-config-activity__table_bnj_jfy_jr__entry__2}

| Variável | Descrição |
|-|-|
| ipEDLName \[cadeia de caracteres\] | O nome da lista dinâmica externa para endereços IP. |
| urlEDLName \[cadeia de caracteres\] | O nome da lista dinâmica externa para URLs. |
| domainEDLName \[cadeia de caracteres\] | O nome da lista dinâmica externa para domínios. |
| firewallVersionSysId \[cadeia de caracteres\] | O ID do sistema para a versão do firewall. |
| updateEDLCommand \[cadeia de caracteres\] | O comando a ser usado para atualizar o EDL da origem. |
| ShowEDLDetailsCommand \[cadeia de caracteres\] | O comando a ser usado para obter os detalhes do EDL. |
| status \[booliano\] | Verdadeiro indica sucesso. Falso indica falha. |
| erro \[cadeia de caracteres\] | O erro, se houver, que ocorreu na atividade. |
| endpoint \[Criptografado\] | O endpoint criptografado do banco de dados. |
[Tabela 10. Variáveis de saída]

{#fw-get-config-activity__table_bnj_jfy_jr}

## Firewall Palo Alto - Atualizar atividade de EDL/DBL {#ariaid-title7}

Esta atividade executa um comando operacional no firewall para atualizar a lista dinâmica externa da origem configurada no firewall. A saída desta atividade indica se o trabalho de atualização foi enfileirado.

### Variáveis de entrada

As variáveis de entrada determinam o comportamento inicial da atividade. Todas as entradas de variáveis de entrada listadas são obrigatórias.
{#fw-refresh-edl-dbl-activity__table_pgm_tfy_jr__entry__2}

| Variável | Descrição |
|-|-|
| FirewallIpAddress \[cadeia de caracteres\] | O endereço IP do firewall que está sendo atualizado. |
| FirewallApiKey \[cadeia de caracteres\] | A chave de API do firewall atualizada. |
| FirewallCommand \[cadeia de caracteres\] | O comando operacional a ser executado para enfileirar o trabalho de atualização. |
[Tabela 11. Variáveis de entrada]

{#fw-refresh-edl-dbl-activity__table_pgm_tfy_jr}

### Variáveis de saída

As variáveis de saída contêm dados que podem ser usados em atividades subsequentes. A saída consiste em dados da configuração do firewall, bem como em dados gerados dinamicamente.
{#fw-refresh-edl-dbl-activity__table_bnj_jfy_jr__entry__2}

| Variável | Descrição |
|-|-|
| activity.Output.result \[cadeia de caracteres\] | Uma cadeia de caracteres de texto para indicar se o trabalho de atualização foi enfileirado para ser executado: sucesso ou falha. |
[Tabela 12. Variáveis de saída]

{#fw-refresh-edl-dbl-activity__table_bnj_jfy_jr}

