---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Enviar entradas de EDL da lista de bloqueios para Palo Alto Networks Next-Generation Firewall

# Enviar entradas de EDL da lista de bloqueios para Palo Alto Networks Next-Generation Firewall {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Para observáveis determinados como mal-intencionados e não associados a um incidente de segurança Now Platform específico, você envia entradas da lista dinâmica externa (EDL) da lista de bloqueios.

## Antes de Iniciar

Função necessária: sn_si.analyst

## Por Que e Quando Desempenhar Esta Tarefa

Quando você quiser bloquear um observável que você determinou que é mal-intencionado ou permitir que um observável que você determinou que não seja mal-intencionado e o observável não esteja associado a um registro de incidente de segurança Now Platform específico, envie entradas de EDL diretamente da lista de bloqueios. Exemplos desses tipos de entradas de EDL podem ser URLs ou domínios para sites específicos.

## Procedimento

1. Navegar até TodosIntegração de NGFW com a Palo Alto NetworksEntradas de EDL do Firewall.  
2. Clique no módulo Entradas de EDL do firewall.
3. Na lista Entradas da lista dinâmica externa do firewall da Palo Alto Networks, clique em Novo.
4. No novo registro exibido, no campo Valor de entrada, insira um valor para o observável.  
   Os dois resultados possíveis desta entrada:

   Os campos restantes no formulário são preenchidos automaticamente.
   :   Um observável correspondente é encontrado e uma mensagem é exibida informando que existe um observável correspondente. Selecione a EDL à qual deseja anexar esta entrada e clique em Enviar. Selecione a EDL à qual deseja anexar esta entrada antes de definir o período de expiração.

   Uma mensagem será exibida instruindo você a preencher o formulário.
   :   Um observável correspondente não foi encontrado e você deve preencher o formulário. Depois de concluir, selecione a EDL à qual deseja anexar o observável e clique em Enviar. Um registro observável é criado.

   A figura a seguir mostra um exemplo de um observável de domínio existente e como os campos são preenchidos automaticamente.
5. Clique no ícone de pesquisa para selecionar o EDL ao qual você deseja anexar a entrada.
6. Clique em Enviar.  
   Se você tiver a aprovação por e-mail configurada no fluxo de trabalho, uma solicitação de aprovação por e-mail será enviada.
7. Se for exibida uma mensagem solicitando que você preencha o restante das informações manualmente, preencha os campos.  

   | Campo | Descrição |
   | Tipo de observável | Tipo de observável compatível com a caixa de diálogo. |
   | Nome da EDL | EDL ao qual você deseja anexar a entrada. Nota: Selecione a EDL à qual deseja anexar a entrada antes de definir o período de expiração. |
   | Habilitar substituição (o padrão é selecionado) | Resultado ou origem da pesquisa. Quando configurado, permite que você insira um resultado de pesquisa e a origem usada para encontrar os resultados. Esses campos são normalmente preenchidos quando um registro de incidente de segurança é criado. Nesse caso, não há resultado de pesquisa ou origem e você preenche esses campos manualmente. |
   | Resultado da pesquisa | Selecione Desconhecido ou Mal-intencionado . |
   | Origem | Origem que executa uma pesquisa de ameaças na entrada de EDL, por exemplo, ThreatCrowd etc. |
   | Período de expiração | O período de expiração herdado da EDL por padrão. Você pode substituir este valor, mas somente durante a criação da entrada. <kbd class="ph userinput">0</kbd> indica que a entrada de EDL nunca expira. Se você alterar este valor, esta entrada ficará ativa pelo número de dias inserido. Você pode inserir um valor mínimo de <kbd class="ph userinput">1</kbd>e não há valor máximo. Por exemplo, se você inserir <kbd class="ph userinput">30</kbd> dias às 14h01 do dia 1º de maio, a entrada de EDL expirará às 14h01 do dia 31 de maio. |
   |-|-|

   {#paloalto-submit-entry-fm-blklist__choicetable_r4s_ryh_vdb}
8. Clique em Enviar.  
   Se você alterou o período de expiração padrão da entrada de EDL, uma caixa de diálogo de confirmação de aviso será exibida indicando que o período é diferente do EDL selecionado.
9. Escolha uma opção para configurar o período de expiração.

   | Opção | Descrição |
   | Sim | Confirma a substituição da expiração, salva o registro e retorna você para a lista de entradas da lista dinâmica externa do firewall da Palo Alto Networks. Se você tiver a aprovação por e-mail configurada no fluxo de trabalho, uma solicitação de aprovação por e-mail será enviada. |
   | Não | Cancela a substituição. Neste ponto, você pode alterar o valor do Período de expiração. Depois de alterar o valor, clique em Enviar para retornar à lista de Entradas da lista dinâmica externa do firewall da Palo Alto Networks. |
   |-|-|

   {#paloalto-submit-entry-fm-blklist__choicetable_mrw_213_vdb}
10. Se não for exibido, navegue até a Lista dinâmica externa do firewall da Palo Alto Networks lista Entradas e observe que o status da entrada é Pendente.  
    A entrada agora está pronta para aprovação.

## O que Fazer Depois

Aprovar entradas de EDL.
**Tópico anterior:** [Enviar entradas de EDL de um registro de incidente de segurança para Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/FcwyoN8h9eSrCH0wUsW0Ig "Os observáveis anexados a um registro de incidente de segurança são enviados para aprovação como entradas de lista dinâmica externa (EDL) para EDLs. Um processo de aprovação para entradas de EDL faz parte do fluxo de trabalho pré-configurado. O firewall importa entradas de EDL - endereços IP, URLs, domínios - que estão incluídas nas listas de EDL e impõem a política.")  
**Próximo tópico:** [Aprovar entradas de EDL para Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/_PoszhlaHZVP4epwXxrFTg "Um processo de aprovação para entradas da lista dinâmica externa (EDL) faz parte do fluxo de trabalho pré-configurado. Você aprova as entradas de EDL antes que as entradas sejam ativadas em EDLs. Depois que você aprovar a entrada de EDL, o firewall recuperará a entrada e seu observável será bloqueado desse ponto em diante.")  
**Referência relacionada**   

* [Exceções de entrada de EDL para Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/l8l5Go8TGD_Udx7WuTBcZw "Há restrições para adicionar entradas de lista dinâmica externa (EDL) a EDLs. Se houver conflitos duplicados, de compatibilidade ou de CIDR (Roteamento entre domínios sem classe) quando você tentar adicionar entradas de EDL a EDLs, serão exibidas mensagens de erro que ajudarão a resolver esses erros.")

