Firewall de última generación de Palo Alto
Versión de integración: 22.0
Configura la integración del firewall de nueva generación de Palo Alto en Google Security Operations
Si quieres obtener instrucciones detalladas para configurar una integración en Google SecOps, consulta Configura integraciones.
Parámetros de integración
Usa los siguientes parámetros para configurar la integración:
| Nombre visible del parámetro | Tipo | Valor predeterminado | Es obligatorio | Descripción |
|---|---|---|---|---|
| Raíz de la API | String | https://x.x.x.x/api | Sí | Es la raíz de la API de la instancia del firewall de nueva generación de Palo Alto Networks. |
| Nombre de usuario | String | N/A | Sí | Nombre de usuario de la cuenta del firewall de nueva generación de Palo Alto Networks. |
| Contraseña | Contraseña | N/A | Sí | Contraseña de la cuenta del firewall de nueva generación de Palo Alto Networks. |
| Verificar SSL | Casilla de verificación | Desmarcado | No | Si está habilitada, verifica que el certificado SSL para la conexión al servidor de firewall de próxima generación de Palo Alto Networks sea válido. |
Acciones
Agregar IPs al grupo
Descripción
Agrega direcciones IP a un grupo de direcciones.
Parámetros
| Parámetro | Tipo | Valor predeterminado | Descripción |
|---|---|---|---|
| Nombre del dispositivo | String | N/A | Nombre del dispositivo en el que se encuentra el grupo. El nombre de dispositivo predeterminado del NGFW es localhost.localdomain. En caso de que se haya configurado de otra manera, consulta https://php/rest/browse.php/config::devices para obtener la lista de todos los nombres de dispositivos y selecciona el dispositivo pertinente. |
| Nombre de Vsys | String | N/A | "Especifica una lista separada por comas de los vsys en los que deseas ejecutar la acción. El nombre de vsys predeterminado del NGFW es vsys1. En caso de que se haya configurado de otra manera, consulta https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys para obtener la lista de todos los vsys disponibles en el dispositivo". |
| Nombre del grupo de direcciones | String | N/A | Es el valor del nombre del grupo. |
| Usa objetos compartidos | Casilla de verificación | N/A | Si se habilita, la acción usará objetos compartidos en lugar de vsys. Nota: La acción no creará un grupo de direcciones compartido si no existe. |
Casos de uso
N/A
Ejecutar en
Esta acción se ejecuta en la entidad Dirección IP.
Resultados de la acción
Enriquecimiento de entidades
N/A
Estadísticas
N/A
Resultado de secuencia de comandos
| Nombre del resultado de la secuencia de comandos | Opciones de valor | Ejemplo |
|---|---|---|
| correcto | Verdadero/Falso | success:False |
Resultado de JSON
["1.1.1.1", "2.2.2.2"]
Muro de casos
| Tipo de resultado | Valor o descripción | Tipo |
|---|---|---|
| Mensaje de salida* | Éxito para un VSYS y una IP (is_success=true): Se agregaron correctamente las siguientes IPs al grupo "{group_name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers} No se pudo agregar una dirección IP a un VSYS (is_success=true): No se pudieron agregar las siguientes IPs al grupo "{group_name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers} Not success for all IPs in vsys (is_success=false, if the same behavior for all vsys and is_success=true if partial): No se agregaron IPs al grupo "{group_name}" para vsys "{vsys name}" en el NGFW de Palo Alto. Si no se encontró al menos uno de los vsys (falla): Se produjo un error al ejecutar la acción "Add IPs to group". Motivo: No se encontraron los siguientes vsys en el NGFW de Palo Alto: {vsys that were not found} Si "Usar objetos compartidos" está inhabilitado y no se proporcionan "Nombre del dispositivo" ni "Nombre de Vsys" (error): Error al ejecutar la acción "{action_name}": Se debe habilitar el parámetro "Usar objetos compartidos" o proporcionar "Nombre del dispositivo" y "Nombre de Vsys". Si el nombre del dispositivo no es válido (falla): Se produjo un error al ejecutar la acción "Add Ips to group". Motivo: No se encontró el dispositivo {nombre del dispositivo}. Revisa la ortografía. Si "Use Shared Objects" está habilitado y se agregó al menos una dirección IP (is_success=true): Se agregaron correctamente las siguientes direcciones IP al grupo de direcciones compartidas "{Group Name}" en el NGFW de Palo Alto:\n {entity.identifier} Si "Usar objetos compartidos" está habilitado y una dirección IP ya formaba parte del grupo de direcciones (is_success=true) : Las siguientes direcciones IP ya formaban parte del grupo de direcciones compartido "{Group Name}" en el NGFW de Palo Alto:\n {entity.identifier} Si "Use Shared Objects" está habilitado y no se agregó al menos una dirección IP (is_success=true): No se pudieron agregar las siguientes direcciones IP al grupo de direcciones compartidas "{Group Name}" en el NGFW de Palo Alto:\n {entity.identifier} Si "Use Shared Objects" está habilitado y no se agregó ninguna dirección IP (is_success=false): No se agregaron direcciones IP al grupo de direcciones compartidas "{Group Name}" en el NGFW de Palo Alto. Si no se encontró el grupo de direcciones (falla): Se produjo un error al ejecutar la acción "Add Ips to group". No se encontró el grupo de direcciones compartido "{Group Name}" en el NGFW de Palo Alto. Error crítico: Se produjo un error al ejecutar la acción "Add IPs to group". Motivo: {error traceback} |
General |
Bloquea IPs en la política
Descripción
Bloquear direcciones IP en una política (cada IP se agrega individualmente a la política)
Parámetros
| Parámetro | Tipo | Valor predeterminado | Descripción |
|---|---|---|---|
| Nombre del dispositivo | String | N/A | Nombre del dispositivo en el que se encuentra el grupo. El nombre de dispositivo predeterminado del NGFW es localhost.localdomain. En caso de que se haya configurado de otra manera, consulta https://php/rest/browse.php/config::devices para obtener la lista de todos los nombres de dispositivos y selecciona el dispositivo pertinente. |
| Nombre de Vsys | String | N/A | "Especifica una lista separada por comas de los vsys en los que deseas ejecutar la acción. El nombre de vsys predeterminado del NGFW es vsys1. En caso de que se haya configurado de otra manera, consulta https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys para obtener la lista de todos los vsys disponibles en el dispositivo". |
| Nombre de la política | String | N/A | Es el valor del nombre de la política. |
| Objetivo | String | N/A | Tiene que ser origen o destino. |
Casos de uso
N/A
Ejecutar en
Esta acción se ejecuta en la entidad Dirección IP.
Resultados de la acción
Enriquecimiento de entidades
N/A
Estadísticas
N/A
Resultado de secuencia de comandos
| Nombre del resultado de la secuencia de comandos | Opciones de valor | Ejemplo |
|---|---|---|
| correcto | Verdadero/Falso | success:False |
Resultado de JSON
[
"1.1.1.1",
"2.2.2.2"
]
Muro de casos
| Tipo de resultado | Valor o descripción | Tipo |
|---|---|---|
| Mensaje de salida* | Éxito para un VSYS y una IP (is_success=true): Se bloquearon correctamente las siguientes IPs en la política "{policy name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers} No se pudo bloquear una dirección IP en un VSYS (is_success=true): No se pudieron bloquear las siguientes IPs en la política "{policy_name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers} Not success for all IPs in vsys (is_success=false, if the same behavior for all vsys and is_success=true if partial): No se bloquearon IPs en la política "{policy_name}" para los vsys "{vsys name}" en el NGFW de Palo Alto. Si no se encontró el nombre de la política en algunos vsys (is_success=true): No se encontró la política "{nombre de la política}" en los siguientes vsys del NGFW de Palo Alto: {vsys que no tienen la política} Si no se encontró al menos un vsys (falla): Se produjo un error al ejecutar la acción "Block IPs in policy". Motivo: No se encontraron los siguientes vsys en el NGFW de Palo Alto: {vsys that were not found} If Policy name wasn't found in all vsys (fail): Error executing action "Block IPs in policy". Motivo: No se encontró la política "{policy name}" en los vsys proporcionados. Revisa la ortografía. Si el nombre del dispositivo no es válido (falla): Se produjo un error al ejecutar la acción "Block IPs in policy". Motivo: No se encontró el dispositivo “{device name}”. Revisa la ortografía. if Target != source or destination: Se produjo un error al ejecutar la acción "Block IPs in policy". Motivo: El destino debe ser "source" o "destination". Error crítico: Se produjo un error al ejecutar la acción "Block IPs in policy". Motivo: {error traceback} |
General |
Bloquear URLs
Descripción
Agrega URLs a una categoría de URL determinada.
Parámetros
| Parámetro | Tipo | Valor predeterminado | Descripción |
|---|---|---|---|
| Nombre del dispositivo | String | N/A | Nombre del dispositivo en el que se encuentra el grupo. El nombre de dispositivo predeterminado del NGFW es localhost.localdomain. En caso de que se haya configurado de otra manera, consulta https://php/rest/browse.php/config::devices para obtener la lista de todos los nombres de dispositivos y selecciona el dispositivo pertinente. |
| Nombre de Vsys | String | N/A | "Especifica una lista separada por comas de los vsys en los que deseas ejecutar la acción. El nombre de vsys predeterminado del NGFW es vsys1. En caso de que se haya configurado de otra manera, consulta https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys para obtener la lista de todos los vsys disponibles en el dispositivo". |
| Nombre de la categoría de URL | String | N/A | Es el valor del nombre de la política. |
| Usa objetos compartidos | Casilla de verificación | N/A | Si se habilita, la acción usará objetos compartidos en lugar de vsys. |
Casos de uso
N/A
Ejecutar en
Esta acción se ejecuta en la entidad de URL.
Resultados de la acción
Enriquecimiento de entidades
N/A
Estadísticas
N/A
Resultado de secuencia de comandos
| Nombre del resultado de la secuencia de comandos | Opciones de valor | Ejemplo |
|---|---|---|
| correcto | Verdadero/Falso | success:False |
Resultado de JSON
[
"www.example.com"
]
Muro de casos
| Tipo de resultado | Valor o descripción | Tipo |
|---|---|---|
| Mensaje de salida* | Éxito para un VSYS y una URL (is_success=true): Se agregaron correctamente las siguientes URLs a la categoría "{category_name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers} No se pudo agregar una URL a un VSYS (is_success=true): No se pudieron agregar las siguientes URLs a la categoría "{category_name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers} No se agregaron todas las URLs en vsys: No se agregaron URLs a la categoría "{category_name}" para vsys "{vsys name}" en el NGFW de Palo Alto. Si no se encontró el nombre del grupo en algunos vsys (is_success=true): No se encontró la categoría "{category name}" en los siguientes vsys del NGFW de Palo Alto: {vsys that don't have the category} Si "Usar objetos compartidos" está inhabilitado y no se proporcionan "Nombre del dispositivo" ni "Nombre de Vsys" (error): Error al ejecutar la acción "{action_name}": Se debe habilitar el parámetro "Usar objetos compartidos" o proporcionar "Nombre del dispositivo" y "Nombre de Vsys". Si no se encontró al menos uno de los vsys (error): Se produjo un error al ejecutar la acción "Block Urls". Motivo: No se encontraron los siguientes vsys en el NGFW de Palo Alto: {vsys that were not found} If Category name wasn't found in all vsys (fail): Error executing action "Block Urls". Motivo: No se encontró la categoría "{category name}" en el vsys proporcionado. Revisa la ortografía. Si el nombre del dispositivo no es válido (falla): Se produjo un error al ejecutar la acción "Block Urls". Motivo: No se encontró el dispositivo “{device name}”. Revisa la ortografía. Si "Usar objetos compartidos" está habilitado y se agregó al menos una URL (is_success=true): Se agregaron correctamente las siguientes URLs a la categoría compartida "{Category Name}" en el NGFW de Palo Alto:\n {entity.identifier} Si la opción "Usar objetos compartidos" está habilitada y una URL ya formaba parte de la categoría de URL (is_success=true) : Las siguientes URLs ya formaban parte de la categoría compartida "{Category Name}" en el NGFW de Palo Alto:\n {entity.identifier} Si la opción "Usar objetos compartidos" está habilitada y no se agregó al menos una URL (is_success=true): No se pudieron agregar las siguientes URLs a la categoría compartida "{Category Name}" en el NGFW de Palo Alto:\n {entity.identifier} Si "Usar objetos compartidos" está habilitado y no se agregó ninguna URL (is_success=false): No se agregaron URLs a la categoría compartida "{Category Name}" en el NGFW de Palo Alto. Si no se encontró la categoría (falla): Se produjo un error al ejecutar la acción "Block Urls". No se encontró la categoría compartida "{Category Name}" en el NGFW de Palo Alto. Error crítico: Se produjo un error al ejecutar la acción "Block Urls". Motivo: {error traceback} |
General |
Confirmar cambios
Descripción
Confirma los cambios en el NGFW de Palo Alto.
Parámetros
| Parámetro | Tipo | Valor predeterminado | Descripción |
|---|---|---|---|
| Solo mis cambios | String | N/A | Confirma solo los cambios de uso configurados. |
Casos de uso
N/A
Ejecutar en
Esta acción se ejecuta en todas las entidades.
Resultados de la acción
Enriquecimiento de entidades
N/A
Estadísticas
N/A
Resultado de secuencia de comandos
| Nombre del resultado de la secuencia de comandos | Opciones de valor | Ejemplo |
|---|---|---|
| correcto | Verdadero/Falso | success:False |
Resultado de JSON
N/A
Cómo editar las aplicaciones bloqueadas
Descripción
Bloquear y desbloquear aplicaciones Cada aplicación se agrega a una política determinada o se quita de ella.
Parámetros
| Parámetro | Tipo | Valor predeterminado | Descripción |
|---|---|---|---|
| Aplicaciones para bloquear | String | N/A | Lista de aplicaciones para bloquear, separadas por comas. Ejemplo: apple-siri,app2 |
| Aplicaciones para desbloquear | String | N/A | Lista de aplicaciones para desbloquear, separadas por comas. Ejemplo: apple-siri,app2 |
| Nombre del dispositivo | String | N/A | Nombre del dispositivo en el que se encuentra el grupo. El nombre de dispositivo predeterminado del NGFW es localhost.localdomain. En caso de que se haya configurado de otra manera, consulta https://php/rest/browse.php/config::devices para obtener la lista de todos los nombres de dispositivos y selecciona el dispositivo pertinente. |
| Nombre de Vsys | String | N/A | "Especifica una lista separada por comas de los vsys en los que deseas ejecutar la acción. El nombre de vsys predeterminado del NGFW es vsys1. En caso de que se haya configurado de otra manera, consulta https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys para obtener la lista de todos los vsys disponibles en el dispositivo". |
| Nombre de la política | String | N/A | Es el valor del nombre de la política. |
Casos de uso
N/A
Ejecutar en
Esta acción se ejecuta en todas las entidades.
Resultados de la acción
Enriquecimiento de entidades
N/A
Estadísticas
N/A
Resultado de secuencia de comandos
| Nombre del resultado de la secuencia de comandos | Opciones de valor | Ejemplo |
|---|---|---|
| correcto | Verdadero/Falso | success:False |
Resultado de JSON
[
"1und1-mail",
"Filter",
"Group1",
"SiemplifyAppBlacklist",
"apple-siri",
"google-analytics"
]
Muro de casos
| Tipo de resultado | Valor o descripción | Tipo |
|---|---|---|
| Mensaje de salida* | Éxito para un VSYS en el bloqueo de aplicaciones (is_success=true): Se agregaron correctamente las siguientes aplicaciones a la política "{nombre de la política}" en el VSYS "{nombre del VSYS}" en el NGFW de Palo Alto: {aplicaciones para bloquear} Not success for one vsys for blocking of one application (is_success-=true): No se pudo agregar las siguientes aplicaciones a la política "{policy name}" en vsys "{vsys name}" en el NGFW de Palo Alto: {applications to block} No se pudo bloquear ninguna aplicación en un Vsys (is_success-=true): No se agregaron aplicaciones a la política "{policy name}" en el Vsys "{vsys name}" en el NGFW de Palo Alto: {applications to block} Éxito para un VSYS para desbloquear aplicaciones (is_success=true): Se quitaron correctamente las siguientes aplicaciones de la política "{nombre de la política}" en el VSYS "{nombre del VSYS}" en el NGFW de Palo Alto: {aplicaciones para bloquear} No se pudo bloquear una aplicación en un VSYS (is_success-=true): No se pudieron quitar las siguientes aplicaciones de la política "{policy name}" en el VSYS "{vsys name}" en el NGFW de Palo Alto: {applications to block} No se completó correctamente el bloqueo de todas las aplicaciones para un vsys (is_success-=true): No se quitaron aplicaciones de la política "{nombre de la política}" en el vsys "{nombre del vsys}" en el NGFW de Palo Alto: {aplicaciones para bloquear} Si no se encontró el nombre de la política en algunos vsys (is_success=true): No se encontró la política "{nombre de la política}" en los siguientes vsys del NGFW de Palo Alto: {vsys que no tienen la política} Si no se encontró al menos uno de los vsys (error): Se produjo un error al ejecutar la acción "Edit Blocked Applications". Motivo: No se encontraron los siguientes vsys en el NGFW de Palo Alto: {vsys that were not found} If Policy name wasn't found in all vsys (fail): Error executing action "Edit Blocked Applications". Motivo: No se encontró la política "{policy name}" en los vsys proporcionados. Revisa la ortografía. Si el nombre del dispositivo no es válido (falla): Se produjo un error al ejecutar la acción "Edit Blocked Applications". Motivo: No se encontró el dispositivo “{device name}”. Revisa la ortografía. Error crítico: Se produjo un error al ejecutar la acción "Editar aplicaciones bloqueadas". Motivo: {error traceback} |
General |
Obtener aplicaciones bloqueadas
Descripción
Enumera todas las aplicaciones bloqueadas en una política determinada.
Parámetros
| Parámetro | Tipo | Valor predeterminado | Descripción |
|---|---|---|---|
| Nombre del dispositivo | String | N/A | Nombre del dispositivo en el que se encuentra el grupo. El nombre de dispositivo predeterminado del NGFW es localhost.localdomain. En caso de que se haya configurado de otra manera, consulta https://php/rest/browse.php/config::devices para obtener la lista de todos los nombres de dispositivos y selecciona el dispositivo pertinente. |
| Nombre de Vsys | String | N/A | "Especifica una lista separada por comas de los vsys en los que deseas ejecutar la acción. El nombre de vsys predeterminado del NGFW es vsys1. En caso de que se haya configurado de otra manera, consulta https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys para obtener la lista de todos los vsys disponibles en el dispositivo". |
| Nombre de la política | String | N/A | Es el valor del nombre de la política. |
Casos de uso
N/A
Ejecutar en
Esta acción se ejecuta en todas las entidades.
Resultados de la acción
Enriquecimiento de entidades
N/A
Estadísticas
N/A
Resultado de secuencia de comandos
| Nombre del resultado de la secuencia de comandos | Opciones de valor | Ejemplo |
|---|---|---|
| blocked_applications | N/A | N/A |
Resultado de JSON
[
"1und1-mail",
"Filter",
"Group1",
"SiemplifyAppBlacklist",
"apple-siri",
"google-analytics"
]
Muro de casos
| Tipo de resultado | Valor o descripción | Tipo |
|---|---|---|
| Mensaje de salida* | Éxito para un Vsys (is_success=true): Se enumeraron correctamente las aplicaciones bloqueadas disponibles en los siguientes Vsys en el NGFW de Palo Alto: {vsys with success} No se pudo realizar la acción para un VSYS (is_success=true): No se pudo enumerar la aplicación bloqueada disponible en el siguiente VSYS en el NGFW de Palo Alto: {vsys with success} Not success for all IPs in all vsys: No se encontraron aplicaciones bloqueadas en los vsys proporcionados en el NGFW de Palo Alto. Si no se encontró el nombre de la política en algunos vsys (is_success=true): No se encontró la política "{nombre de la política}" en los siguientes vsys del NGFW de Palo Alto: {vsys que no tienen la política} Si no se encontró al menos uno de los vsys (error): Se produjo un error al ejecutar la acción "Get Blocked Applications". Motivo: No se encontraron los siguientes vsys en el NGFW de Palo Alto: {vsys that were not found} If Policy name wasn't found in all vsys (fail): Error executing action "Get Blocked Applications". Motivo: No se encontró la política "{policy name}" en los vsys proporcionados. Revisa la ortografía. Si el nombre del dispositivo no es válido (falla): Se produjo un error al ejecutar la acción "Get Blocked Applications". Motivo: No se encontró el dispositivo “{device name}”. Revisa la ortografía. Error crítico: Se produjo un error al ejecutar la acción "Get Blocked Applications". Motivo: {error traceback} |
General |
Ping
Descripción
Prueba la conectividad con Panorama.
Parámetros
N/A
Casos de uso
N/A
Ejecutar en
Esta acción se ejecuta en todas las entidades.
Resultados de la acción
Enriquecimiento de entidades
N/A
Estadísticas
N/A
Resultado de secuencia de comandos
| Nombre del resultado de la secuencia de comandos | Opciones de valor | Ejemplo |
|---|---|---|
| correcto | Verdadero/Falso | success:False |
Resultado de JSON
N/A
Quitar IPs del grupo
Descripción
Quita direcciones IP de un grupo de direcciones.
Parámetros
| Parámetro | Tipo | Valor predeterminado | Descripción |
|---|---|---|---|
| Nombre del dispositivo | String | N/A | Nombre del dispositivo en el que se encuentra el grupo. El nombre de dispositivo predeterminado del NGFW es localhost.localdomain. En caso de que se haya configurado de otra manera, consulta https://php/rest/browse.php/config::devices para obtener la lista de todos los nombres de dispositivos y selecciona el dispositivo pertinente. |
| Nombre de Vsys | String | N/A | "Especifica una lista separada por comas de los vsys en los que deseas ejecutar la acción. El nombre de vsys predeterminado del NGFW es vsys1. En caso de que se haya configurado de otra manera, consulta https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys para obtener la lista de todos los vsys disponibles en el dispositivo". |
| Nombre del grupo de direcciones | String | N/A | Es el nombre del grupo de direcciones requerido. |
| Usa objetos compartidos | Casilla de verificación | N/A | Si se habilita, la acción usará objetos compartidos en lugar de vsys. Nota: La acción no creará un grupo de direcciones compartido si no existe. |
Casos de uso
N/A
Ejecutar en
Esta acción se ejecuta en la entidad Dirección IP.
Resultados de la acción
Enriquecimiento de entidades
N/A
Estadísticas
N/A
Resultado de secuencia de comandos
| Nombre del resultado de la secuencia de comandos | Opciones de valor | Ejemplo |
|---|---|---|
| correcto | Verdadero/Falso | success:False |
Resultado de JSON
[
"1.1.1.1",
"2.2.2.2"
]
Muro de casos
| Tipo de resultado | Valor o descripción | Tipo |
|---|---|---|
| Mensaje de salida* | Éxito para un VSYS y una IP (is_success=true): Se quitaron correctamente las siguientes IPs del grupo "{group_name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers} No se pudo realizar la acción para una Vsys y una IP (is_success=true): No se pudieron quitar las siguientes IPs del grupo "{group_name}" para la Vsys "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers} Not success for all IPs in vsys (is_success=false, if the same behavior for all vsys and is_success=true if partial): No se quitaron IPs del grupo "{group_name}" para vsys "{vsys name}" en el NGFW de Palo Alto. Si no se encontró el nombre del grupo en algunos vsys (is_success=true): No se encontró el grupo "{nombre del grupo}" en los siguientes vsys del NGFW de Palo Alto: {vsys que no tienen el grupo} Si no se encontró al menos uno de los vsys (falla): Se produjo un error al ejecutar la acción "Remove IPs from group". Motivo: No se encontraron los siguientes vsys en el NGFW de Palo Alto: {vsys that were not found} Si "Usar objetos compartidos" está inhabilitado y no se proporcionan "Nombre del dispositivo" ni "Nombre de Vsys" (error): Error al ejecutar la acción "{action_name}": Se debe habilitar el parámetro "Usar objetos compartidos" o proporcionar "Nombre del dispositivo" y "Nombre de Vsys". Si no se encontró el nombre del grupo en todos los Vsys (error): Se produjo un error al ejecutar la acción "Quitar IPs del grupo". Motivo: No se encontró el grupo "{group name}" en el vsys proporcionado. Revisa la ortografía. Si el nombre del dispositivo no es válido (falla): Se produjo un error al ejecutar la acción "Remove IPs from group". Motivo: No se encontró el dispositivo “{device name}”. Revisa la ortografía. Si la opción "Usar objetos compartidos" está habilitada y se quitó al menos una dirección IP (is_success=true): Se quitaron correctamente las siguientes direcciones IP del grupo de direcciones compartidas "{Group Name}" en el NGFW de Palo Alto:\n {entity.identifier} Si "Usar objetos compartidos" está habilitado y una dirección IP ya no formaba parte del grupo de direcciones (is_success=true) : Las siguientes direcciones IP no formaban parte del grupo de direcciones compartido "{Group Name}" en el NGFW de Palo Alto:\n {entity.identifier} Si no se encontró el grupo de direcciones (falla): Se produjo un error al ejecutar la acción "Remove IPs to group". No se encontró el grupo de direcciones compartido "{Group Name}" en el NGFW de Palo Alto. Error crítico: Se produjo un error al ejecutar la acción "Remove IPs from group". Motivo: {error traceback} |
General |
Desbloquea IPs en la política
Descripción
Desbloquear direcciones IP en una política (cada dirección IP se quita de la política de forma individual)
Parámetros
| Parámetro | Tipo | Valor predeterminado | Descripción |
|---|---|---|---|
| Nombre del dispositivo | String | N/A | Nombre del dispositivo en el que se encuentra el grupo. El nombre de dispositivo predeterminado del NGFW es localhost.localdomain. En caso de que se haya configurado de otra manera, consulta https://php/rest/browse.php/config::devices para obtener la lista de todos los nombres de dispositivos y selecciona el dispositivo pertinente. |
| Nombre de Vsys | String | N/A | "Especifica una lista separada por comas de los vsys en los que deseas ejecutar la acción. El nombre de vsys predeterminado del NGFW es vsys1. En caso de que se haya configurado de otra manera, consulta https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys para obtener la lista de todos los vsys disponibles en el dispositivo". |
| Nombre de la política | String | N/A | Es el valor del nombre de la política. |
| Objetivo | String | N/A | Tiene que ser origen o destino. |
Casos de uso
N/A
Ejecutar en
Esta acción se ejecuta en la entidad Dirección IP.
Resultados de la acción
Enriquecimiento de entidades
N/A
Estadísticas
N/A
Resultado de secuencia de comandos
| Nombre del resultado de la secuencia de comandos | Opciones de valor | Ejemplo |
|---|---|---|
| correcto | Verdadero/Falso | success:False |
Resultado de JSON
[
"1.1.1.1",
"2.2.2.2"
]
Muro de casos
| Tipo de resultado | Valor o descripción | Tipo |
|---|---|---|
| Mensaje de salida* | Éxito para un VSYS y una IP (is_success=true): Se desbloquearon correctamente las siguientes IPs en la política "{policy name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers} No se pudo desbloquear una IP y un VSYS (is_success=true): No se pudieron desbloquear las siguientes IPs en la política "{policy_name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers} Not success for all IPs in vsys: No se desbloqueó ninguna IP en la política "{policy_name}" para el vsys "{vsys name}" en el NGFW de Palo Alto. Si no se encontró el nombre de la política en algunos vsys (is_success=true): No se encontró la política "{nombre de la política}" en los siguientes vsys del NGFW de Palo Alto: {vsys que no tienen la política} Si no se encontró al menos uno de los vsys (falla): Se produjo un error al ejecutar la acción "Desbloquear IPs en la política". Motivo: No se encontraron los siguientes vsys en el NGFW de Palo Alto: {vsys that were not found} If Policy name wasn't found in all vsys (fail): Error executing action "Unblock Ips in policy". Motivo: No se encontró la política "{policy name}" en los vsys proporcionados. Revisa la ortografía. Si el nombre del dispositivo no es válido (falla): Se produjo un error al ejecutar la acción "Desbloquear IPs en la política". Motivo: No se encontró el dispositivo “{device name}”. Revisa la ortografía. if Target != source or destination.: Se produjo un error al ejecutar la acción "Desbloquear IPs en la política". Motivo: El destino debe ser "source" o "destination". Error crítico: Se produjo un error al ejecutar la acción "Desbloquear IPs en la política". Motivo: {error traceback} |
General |
Cómo desbloquear URLs
Descripción
Quita URLs de una categoría de URL determinada.
Parámetros
| Parámetro | Tipo | Valor predeterminado | Descripción |
|---|---|---|---|
| Nombre del dispositivo | String | N/A | Nombre del dispositivo en el que se encuentra el grupo. El nombre de dispositivo predeterminado del NGFW es localhost.localdomain. En caso de que se haya configurado de otra manera, consulta https://php/rest/browse.php/config::devices para obtener la lista de todos los nombres de dispositivos y selecciona el dispositivo pertinente. |
| Nombre de Vsys | String | N/A | "Especifica una lista separada por comas de los vsys en los que deseas ejecutar la acción. El nombre de vsys predeterminado del NGFW es vsys1. En caso de que se haya configurado de otra manera, consulta https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys para obtener la lista de todos los vsys disponibles en el dispositivo". |
| Nombre de la categoría de URL | String | N/A | N/A |
| Usa objetos compartidos | Casilla de verificación | N/A | Si se habilita, la acción usará objetos compartidos en lugar de vsys. |
Casos de uso
N/A
Ejecutar en
Esta acción se ejecuta en la entidad de URL.
Resultados de la acción
Enriquecimiento de entidades
N/A
Estadísticas
N/A
Resultado de secuencia de comandos
| Nombre del resultado de la secuencia de comandos | Opciones de valor | Ejemplo |
|---|---|---|
| correcto | Verdadero/Falso | success:False |
Resultado de JSON
[
"www.example.com"
]
Muro de casos
| Tipo de resultado | Valor o descripción | Tipo |
|---|---|---|
| Mensaje de salida* | Éxito para un VSYS y una URL(is_success=true): Se quitaron correctamente las siguientes URLs de la categoría "{category_name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers} No se completó correctamente para un VSYS y una URL (is_success=true): La acción no pudo quitar las siguientes URLs de la categoría "{category_name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers} No se completó correctamente para todas las URLs en vsys: No se quitaron URLs de la categoría "{category_name}" para vsys "{vsys name}" en el NGFW de Palo Alto. Si no se encontró el nombre del grupo en algunos vsys (is_success=true): No se encontró la categoría "{category name}" en los siguientes vsys del NGFW de Palo Alto: {vsys that don't have the category} Si no se encontró al menos uno de los vsys (error): Se produjo un error al ejecutar la acción "Unblock Urls". Motivo: No se encontraron los siguientes vsys en el NGFW de Palo Alto: {vsys that were not found} Si "Usar objetos compartidos" está inhabilitado y no se proporcionan "Nombre del dispositivo" ni "Nombre de Vsys" (error): Error al ejecutar la acción "{action_name}": Se debe habilitar el parámetro "Usar objetos compartidos" o proporcionar "Nombre del dispositivo" y "Nombre de Vsys". If Category name wasn't found in all vsys (fail): Error executing action "Unblock Urls". Motivo: No se encontró la categoría "{category name}" en el vsys proporcionado. Revisa la ortografía. Si el nombre del dispositivo no es válido (falla): Se produjo un error al ejecutar la acción "Desbloquear URLs". Motivo: No se encontró el dispositivo “{device name}”. Revisa la ortografía. Si "Usar objetos compartidos" está habilitado y se agregó al menos una URL (is_success=true): Se quitaron correctamente las siguientes URLs de la categoría compartida "{Category Name}" en el NGFW de Palo Alto:\n {entity.identifier} Si la opción "Usar objetos compartidos" está habilitada y una URL ya formaba parte de la categoría de URL (is_success=true) : Las siguientes URLs no formaban parte de la categoría compartida "{Category Name}" en el NGFW de Palo Alto:\n {entity.identifier} Si no se encontró la categoría (falla): Se produjo un error al ejecutar la acción "Block Urls". No se encontró la categoría compartida "{Category Name}" en el NGFW de Palo Alto. Error crítico: Se produjo un error al ejecutar la acción "Desbloquear URLs". Motivo: {error traceback} |
General |
¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.