---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Enviar entradas de EDL de um registro de incidente de segurança para Palo Alto Networks Next-Generation Firewall

# Enviar entradas de EDL de um registro de incidente de segurança para Palo Alto Networks Next-Generation Firewall {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Os observáveis anexados a um registro de incidente de segurança são enviados para aprovação como entradas de lista dinâmica externa (EDL) para EDLs. Um processo de aprovação para entradas de EDL faz parte do fluxo de trabalho pré-configurado. O firewall importa entradas de EDL - endereços IP, URLs, domínios - que estão incluídas nas listas de EDL e impõem a política.

## Antes de Iniciar

Função necessária: sn_si.analyst para enviar entradas de EDL. Para aprovar entradas de EDL: a aprovação é atribuída a sn_si.admin por padrão, mas essa autoridade pode ser atribuída conforme exigido por sua organização.

## Por Que e Quando Desempenhar Esta Tarefa

Usuários com a função sn_si.analyst enviam entradas de EDL solicitando um bloco em observáveis anexados a um registro de incidente de segurança. Depois de enviada, uma entrada de EDL com um status Pendente é gerada e enviada para aprovação. O exemplo a seguir mostra uma solicitação de bloqueio para um observável de URL.

## Procedimento

1. Navegar até TodosIncidente de segurançaIncidentesMostrar todos os incidentese clique em um registro de incidente de segurança para abri-lo.
2. Clique no link relacionado Mostrar IoC.  
3. Na lista relacionada Observáveis, selecione os observáveis que você deseja bloquear e, na lista Ações nas linhas selecionadas, selecione Bloquear solicitação.  
4. Na caixa de diálogo exibida, clique no ícone de pesquisa ( ícone de ![pesquisa]()).
5. Na lista exibida, selecione o EDL ao qual deseja anexar esta entrada.  
   Nota:  
   Para este exemplo, o tipo de observável de entrada (URL) deve corresponder ao tipo de observável EDL (URL).
6. Na caixa de diálogo Solicitação de bloqueio com o nome da EDL exibido no campo Implementação, clique em Bloquear.  
7. Navegar até Integração de NGFW com a Palo Alto NetworksEntradas de EDL do Firewall e clique em Entradas de EDL do firewall.  
8. Na lista Entradas da lista dinâmica externa do firewall da Palo Alto Networks, clique no seu observável na coluna Valor de entrada para abrir o registro.  
   Para este exemplo, o registro de mail.dgtnetworks.com é exibido.

   O status é Pendente, a caixa de seleção Ativo está desmarcada e as anotações de trabalho mostram que há uma solicitação para adicionar o observável. Esta solicitação de entrada de EDL está pronta para aprovação.

   Os campos Valor de entrada e Observável mostram formatos diferentes para o observável de URL.

   O ícone ao lado do campo Observável é um link para a tabela Observável Now Platform®.

   O valor no campo Observável (http://mail.dgtnetworks.com) está vinculado à tabela Observável e corresponde ao formato que foi trazido do evento de acionamento de incidente Security Incident Response.

   O Now Platform® pode modificar automaticamente as entradas de EDL para que sejam compatíveis com o formato de URL de EDL Palo Alto Networks.

   Neste exemplo, o observável foi criado com o protocolo http:// (http://mail.dgtnetworks.com) e este formato é exibido no campo Observável. O protocolo http:// é removido automaticamente do observável pelo Now Platform®, portanto, é compatível com Palo Alto Networks e pode ser recuperado. Como resultado, mail.dgtnetworks.com é exibido no campo Valor de entrada.

## O que Fazer Depois

Aprovar entradas de EDL.
**Tópico anterior:** [Ativar uma EDL para Palo Alto Networks Next-Generation Firewall com uma solicitação de mudança](https://servicenow-prod.fluidtopics.net/G3tR5EidkDEeVJqma4jOpw "Se configurado, o formulário de solicitação de mudança ServiceNow será usado para ativar a lista dinâmica externa (EDL). Esta opção é recomendada se o administrador do firewall também estiver usando o Now Platform para mudanças de política ou regra de firewall. A EDL é ativada automaticamente e está pronta para receber entradas de EDL após o fechamento da solicitação de mudança Now Platform.")  
**Próximo tópico:** [Enviar entradas de EDL da lista de bloqueios para Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/AA8GmdaVqqCcUn0fdvfdoQ "Para observáveis determinados como mal-intencionados e não associados a um incidente de segurança Now Platform específico, você envia entradas da lista dinâmica externa (EDL) da lista de bloqueios.")  
**Referência relacionada**   

* [Exceções de entrada de EDL para Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/l8l5Go8TGD_Udx7WuTBcZw "Há restrições para adicionar entradas de lista dinâmica externa (EDL) a EDLs. Se houver conflitos duplicados, de compatibilidade ou de CIDR (Roteamento entre domínios sem classe) quando você tentar adicionar entradas de EDL a EDLs, serão exibidas mensagens de erro que ajudarão a resolver esses erros.")

