---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Listas dinâmicas externas compatíveis com Palo Alto Networks Next-Generation Firewall

# Listas dinâmicas externas compatíveis com Palo Alto Networks Next-Generation Firewall {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

A integração ServiceNow Palo Alto Networks Next-Generation Firewall é compatível com listas dinâmicas externas (EDLs) que aceitam IP, URL e observáveis de domínio.

## EDLs e observáveis compatíveis {#paloalto_supported_edls__section_rfp_gzf_5db}

Uma lista dinâmica externa é um arquivo de texto hospedado em um servidor webexterno que, para esta integração, é a instância Now Platform. O Palo Alto Networks Next-Generation Firewall pode importar objetos - endereços IP, URLs, domínios - incluídos na lista e impor a política. Para impor a política nas entradas de EDL, a lista é referenciada em uma regra ou perfil de política.  
Esta integração oferece suporte a três tipos de EDLs:

* IP (isso inclui um único endereço IP, bem como blocos CIDR (intervalos) de endereços).
* URL
* Domínio
{#paloalto_supported_edls__ul_v3x_jzf_5db}

A tabela a seguir lista as descrições dos observáveis compatíveis com esta integração e exemplos de formatos para cada tipo.
{#paloalto_supported_edls__table_chs_vzf_5db__entry__3}

| Observável | Formatos de exemplo | Descrição |
|-|-|-|
| Endereço IP | * 95.153.103.54 (IPv4) * (IPv6): 2001:00B8:130F:FE03:0000:09C0:080F:130B {#paloalto_supported_edls__ul_mrq_j1g_5db} | Representa um endereço de interface único e distinto. A integração é compatível com os formatos IPv4, IPv6 e CIDR. O suporte para observáveis de endereço IP inclui intervalos CIDR (Roteamento entre domínios sem classe), por exemplo, 95.153.100.0/22. Observação: uma mensagem de erro é exibida quando você tenta anexar um único endereço IP a um EDL que você já bloqueou como parte de um intervalo de CIDR. Por exemplo, o endereço único 95.153.103.54 faz parte do intervalo CIDR representado por 95.153.100.0/22 (95.153.100.0-95.153.103.255). |
| URL | * www.example.com * www.example.com/article.html * example.com * \*.exemplo.com {#paloalto_supported_edls__ul_csz_l1g_5db} | Caracteres curinga são compatíveis. O Now Platform reformata as entradas de URL para atender aos requisitos de formato Palo Alto Networks da EDL. |
| Domínio | * www.exemplo.com * example.com * mail.example.com {#paloalto_supported_edls__ul_zl2_v1g_5db} | Caracteres curinga não são compatíveis. |
[Tabela 1. Observáveis e formatos de exemplo compatíveis]

{#paloalto_supported_edls__table_chs_vzf_5db}

Para obter mais informações sobre diretrizes de formatação e EDLs, consulte ["Diretrizes de formatação para uma lista dinâmica externa" no Guia do administrador do PAN-OS 10.0](https://docs.paloaltonetworks.com/pan-os/10-0/pan-os-admin/policy/use-an-external-dynamic-list-in-policy/formatting-guidelines-for-an-external-dynamic-list.html) no site Palo Alto Networks.
**Tópico anterior:** [Criar a função de conta de API para Palo Alto Networks Next-Generation Firewall](https://servicenow-prod.fluidtopics.net/bbP5RhucxazIqiExusyP_A "Uma função de conta de API é necessária em sua instância Now Platform para esta integração. O nome de usuário e a senha associados a esta conta são criados em Now Platform e inseridos em Palo Alto Networks, portanto, Palo Alto Networks Next-Generation Firewall é autenticado com Now Platform ao recuperar entradas de EDL.")  
**Próximo tópico:** [Criar uma EDL para o firewall de última geração da Palo Alto Networks](https://servicenow-prod.fluidtopics.net/KlqA7hj6PcA3iYaTIDA_IQ "Crie uma lista dinâmica externa (EDL) em sua instância Now Platform. Depois de aprovado e ativado, você pode criar entradas para EDLs a partir de observáveis determinados como mal-intencionados em Now Platform Security Incident Response incidentes (SIR) e solicitar aprovação para bloqueá-los.")

