Activer une EDL manuellement pour Palo Alto Networks - Next-Generation Firewall
Rversion finale: Yokohama
Mis à jour 30 janv. 2025
1 minute de lecture
Si l’administrateur du pare-feu Palo Alto Networks n’utilise pas le Now Platform, et que vous êtes directement informé de la Palo Alto Networks - Next-Generation Firewall configuration, vous pouvez activer la liste dynamique externe (EDL) manuellement.
Avant de commencer
Dans Palo Alto Networks, affectez un objet EDL, une stratégie et l’URL source à l’EDL que vous avez créée. Pour en savoir plus sur la configuration de l’EDL dans , reportez-vous à Palo Alto Networksla Palo Alto Networks - Next-Generation Firewall section Configurer une EDL dans Palo Alto Networks - Next-Generation Firewall.
Rôle requis : sn_si.admin
Pourquoi et quand exécuter cette tâche
En tant qu’administrateur d’incident Now Platform de sécurité, vous êtes averti par l’administrateur du Palo Alto Networks pare-feu lorsque la configuration de l’EDL est terminée dans le Palo Alto Networks - Next-Generation Firewall.
Procédure
Accédez à la Tout > Intégration NGFW de Palo Alto Networks > Configuration de l’EDL du pare-feu.
Sélectionnez le module Configuration de l’EDL de pare-feu .
Dans la liste des listes dynamiques externes du pare-feu Palo Alto Networks, cliquez sur un élément dans la colonne Nom pour l’ouvrir.
Dans l’enregistrement qui s’ouvre, cochez la case Actif .
Cliquez sur Mettre à jour.
Dans la colonne Actif de la liste Listes dynamiques externes du pare-feu Palo Alto Networks, vrai s’affiche pour l’état de l’EDL.
Résultats
L’EDL est activée et prête à recevoir des entrées EDL
Que faire ensuite
Soumettez des entrées EDL à partir d’un incident de sécurité ou de la liste de blocage.