Listes dynamiques externes prises en charge pour Palo Alto Networks - Next-Generation Firewall
L’intégration ServiceNow Palo Alto Networks - Next-Generation Firewall prend en charge les listes dynamiques externes (EDL) qui acceptent les observables d’adresse IP, d’URL et de domaine.
EDL et observables pris en charge
Une liste dynamique externe est un fichier texte hébergé sur un serveur Web externe, qui est l’instance Now Platform pour cette intégration. Ils Palo Alto Networks - Next-Generation Firewall peuvent ensuite importer des objets (adresses IP, URL, domaines) inclus dans la liste et appliquer la politique. Pour appliquer la politique sur les entrées EDL, la liste est référencée dans une règle ou un profil de politique.
- IP (cela inclut une adresse IP unique, ainsi que des blocs CIDR (plages) d’adresses).
- URL
- Domaine
Le tableau suivant répertorie les descriptions des observables pris en charge par cette intégration et des exemples de formats pour chaque type.
| Observable | Exemples de formats | Description |
|---|---|---|
| Adresse IP |
|
Représente une adresse d’interface unique et distincte. L’intégration prend en charge les formats IPv4, IPv6 et CIDR. La prise en charge des observables d’adresse IP inclut les plages CIDR (Classless Inter-Domain Routing), par exemple, 95.153.100.0/22. Remarque : un message d’erreur s’affiche lorsque vous essayez de joindre une seule adresse IP à une EDL que vous avez déjà bloquée dans le cadre d’une plage CIDR. Par exemple, l’adresse unique 95.153.103.54 fait partie de la plage CIDR représentée par 95.153.100.0/22 (95.153.100.0-95.153.103.255). |
| URL |
|
Les caractères génériques sont pris en charge. Le Now Platform reformatage des entrées d’URL pour se Palo Alto Networks conformer aux exigences du format EDL. |
| Domaine |
|
Les caractères génériques ne sont pas pris en charge. |
Pour plus d’informations sur les directives de formatage et les EDL, consultez « Directives de formatage pour une liste dynamique externe » dans le Guide de l’administrateur PAN-OS 10.0 sur le Palo Alto Networks site Web.