---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Integração de Palo Alto Networks Next-Generation Firewall

# Integração de Palo Alto Networks Next-Generation Firewall {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Depois de instalado e configurado, o analista de incidentes de segurança usa essa integração para bloquear endereços IP, URLs e domínios mal-intencionados usando recursos de lista dinâmica externa (EDL) com os produtos ServiceNow Security Incident Response (SIR). O analista de incidentes de segurança cria entradas para um EDL a partir de observáveis determinados como mal-intencionados em ServiceNow SIR incidentes de segurança.

Um EDL é um arquivo de texto hospedado em um servidor Web externo. Para esta integração, este servidor Web é sua instância Now Platform, o que permite que o Palo Alto Networks Next-Generation Firewall importe objetos que estão incluídos na lista, endereços IP, URLs e domínios e aplique a política.

Para impor a política nas entradas de EDL, a lista é referenciada em uma regra ou perfil de política. Conforme as entradas de EDL são modificadas, o firewall importa dinamicamente a lista no intervalo configurado e impõe a política sem uma mudança de configuração ou uma confirmação no firewall. Para esta integração, Now Platform criou uma tabela contendo entradas de EDL que são recuperadas pelo autorizado Palo Alto Networks Next-Generation Firewall nos intervalos de recuperação configurados.  
A integração inclui os seguintes recursos:

* Flexibilidade para criar vários EDLs que se aplicam a diferentes políticas de negação ou permissão do firewall.
* Relatórios detalhados sobre os tipos de sites que estão sendo bloqueados (phishing, malware e sites permitidos).
* Marcação de Now Platform incidentes de segurança com entradas de EDL pelo tipo de observável (URL, domínio, endereço IP).
* Configurar períodos de expiração de EDL para manter o tamanho da lista de EDL expirando ou removendo automaticamente entradas mais antigas.
* Pesquisar, excluir ou migrar entradas de EDL entre listas de EDL.
* Vincular entradas de EDL a registros observáveis e incidentes de segurança que incluem resultados de inteligência contra ameaças e detalhes sobre o motivo pelo qual uma entrada está bloqueada.
{#paloalto_integration__ul_ok4_tzp_h2b}

A integração requer que os plug-ins (com.snc.security_incident) e (com.snc.secops.orchestration) do produto Security Incident Response estejam ativados.

Esta integração é compatível somente com Palo Alto Networks (PAN-OS 8.x). Versões anteriores não são compatíveis.

Essa integração é compatível com as versões Kingston, London, Madrid e New York do Now Platform®.  
Nota:  
Os tópicos a seguir estão numerados. Para uma instalação, configuração e verificação sem problemas dos resultados esperados, siga os tópicos na ordem em que são apresentados.
1. [Criar um perfil de certificado para o Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/iO4cahiuhX8HGbx03k4_YA)  
   A integração requer um perfil de certificado para validar e autenticar a conexão segura entre o servidor Now Platform® e o servidor Palo Alto Networks Next-Generation Firewall.
2. [Configurar e instalar Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/YHNi7zOVU81LNxPrkd~NIg)  
   Conclua a check-list de configuração a seguir antes da instalação. Essas tarefas de configuração são necessárias para uma instalação sem problemas.
3. [Criar a função de conta de API para Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/bbP5RhucxazIqiExusyP_A)  
   Uma função de conta de API é necessária em sua instância Now Platform® para esta integração. O nome de usuário e a senha associados a esta conta são criados em Now Platform® e inseridos em Palo Alto Networks, portanto, Palo Alto Networks Next-Generation Firewall é autenticado com Now Platform® ao recuperar entradas de EDL.
4. [Listas dinâmicas externas compatíveis com Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/DqDZHY48WuxDG6SydXyQyw)  
   A integração ServiceNow Palo Alto Networks Next-Generation Firewall é compatível com listas dinâmicas externas (EDLs) que aceitam IP, URL e observáveis de domínio.
5. [Criar uma EDL para o firewall de última geração da Palo Alto Networks](https://servicenow-prod.fluidtopics.net/KlqA7hj6PcA3iYaTIDA_IQ)  
   Crie uma lista dinâmica externa (EDL) em sua instância Now Platform. Depois de aprovado e ativado, você pode criar entradas para EDLs a partir de observáveis determinados como mal-intencionados em Now Platform Security Incident Response incidentes (SIR) e solicitar aprovação para bloqueá-los.
6. [Ativar uma EDL para Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/ei8PT74bT5B8TMciH3S72Q)  
   Depois que a lista dinâmica externa (EDL) foi criada no seu Now Platform® e o URL está disponível, o administrador do firewall do Palo Alto Networks configura o EDL no Palo Alto Networks Next-Generation Firewall. O URL de recuperação é usado pelo administrador do firewall Palo Alto Networks para configurar o EDL no servidor Palo Alto Networks Next-Generation Firewall. Antes que possa aceitar entradas de EDL, a EDL deve ser configurada em Palo Alto Networks e ativada em Now Platform®.
7. [Enviar entradas de EDL de um registro de incidente de segurança para Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/FcwyoN8h9eSrCH0wUsW0Ig)  
   Os observáveis anexados a um registro de incidente de segurança são enviados para aprovação como entradas de lista dinâmica externa (EDL) para EDLs. Um processo de aprovação para entradas de EDL faz parte do fluxo de trabalho pré-configurado. O firewall importa entradas de EDL - endereços IP, URLs, domínios - que estão incluídas nas listas de EDL e impõem a política.
8. [Enviar entradas de EDL da lista de bloqueios para Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/AA8GmdaVqqCcUn0fdvfdoQ)  
   Para observáveis determinados como mal-intencionados e não associados a um incidente de segurança Now Platform específico, você envia entradas da lista dinâmica externa (EDL) da lista de bloqueios.
9. [Aprovar entradas de EDL para Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/_PoszhlaHZVP4epwXxrFTg)  
   Um processo de aprovação para entradas da lista dinâmica externa (EDL) faz parte do fluxo de trabalho pré-configurado. Você aprova as entradas de EDL antes que as entradas sejam ativadas em EDLs. Depois que você aprovar a entrada de EDL, o firewall recuperará a entrada e seu observável será bloqueado desse ponto em diante.
10. [Exceções de entrada de EDL para Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/l8l5Go8TGD_Udx7WuTBcZw)  
    Há restrições para adicionar entradas de lista dinâmica externa (EDL) a EDLs. Se houver conflitos duplicados, de compatibilidade ou de CIDR (Roteamento entre domínios sem classe) quando você tentar adicionar entradas de EDL a EDLs, serão exibidas mensagens de erro que ajudarão a resolver esses erros.
11. [(Opcional) Editar o nome do marcador de segurança para Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/hftOfboNdKwuGUPPYY1eYQ)  
    Se a caixa de seleção Exibir marcador estiver marcada ao criar o registro da lista dinâmica externa (EDL), você poderá editar os nomes dos marcadores e as cores dos marcadores de segurança. Os marcadores de segurança ajudam a rastrear observáveis que já estão bloqueados.
12. [Desinstalar Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/lLQZMY0i30Dt4VRJh5D~lg)  
    Se você quiser desinstalar Palo Alto Networks Next-Generation Firewall da instância Now Platform e remover todos os remanescentes da integração, consulte o site de documentação ServiceNow para obter instruções sobre como desinstalar aplicações.

