Firewall de última generación de Palo Alto

Versión de integración: 22.0

Configura la integración del firewall de nueva generación de Palo Alto en Google Security Operations

Si quieres obtener instrucciones detalladas para configurar una integración en Google SecOps, consulta Configura integraciones.

Parámetros de integración

Usa los siguientes parámetros para configurar la integración:

Nombre visible del parámetro Tipo Valor predeterminado Es obligatorio Descripción
Raíz de la API String https://x.x.x.x/api Es la raíz de la API de la instancia del firewall de nueva generación de Palo Alto Networks.
Nombre de usuario String N/A Nombre de usuario de la cuenta del firewall de nueva generación de Palo Alto Networks.
Contraseña Contraseña N/A Contraseña de la cuenta del firewall de nueva generación de Palo Alto Networks.
Verificar SSL Casilla de verificación Desmarcado No Si está habilitada, verifica que el certificado SSL para la conexión al servidor de firewall de próxima generación de Palo Alto Networks sea válido.

Acciones

Agregar IPs al grupo

Descripción

Agrega direcciones IP a un grupo de direcciones.

Parámetros

Parámetro Tipo Valor predeterminado Descripción
Nombre del dispositivo String N/A Nombre del dispositivo en el que se encuentra el grupo. El nombre de dispositivo predeterminado del NGFW es localhost.localdomain. En caso de que se haya configurado de otra manera, consulta https://php/rest/browse.php/config::devices para obtener la lista de todos los nombres de dispositivos y selecciona el dispositivo pertinente.
Nombre de Vsys String N/A "Especifica una lista separada por comas de los vsys en los que deseas ejecutar la acción. El nombre de vsys predeterminado del NGFW es vsys1. En caso de que se haya configurado de otra manera, consulta https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys para obtener la lista de todos los vsys disponibles en el dispositivo".
Nombre del grupo de direcciones String N/A Es el valor del nombre del grupo.
Usa objetos compartidos Casilla de verificación N/A Si se habilita, la acción usará objetos compartidos en lugar de vsys. Nota: La acción no creará un grupo de direcciones compartido si no existe.

Casos de uso

N/A

Ejecutar en

Esta acción se ejecuta en la entidad Dirección IP.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso success:False
Resultado de JSON

["1.1.1.1", "2.2.2.2"]

Muro de casos
Tipo de resultado Valor o descripción Tipo
Mensaje de salida*

Éxito para un VSYS y una IP (is_success=true): Se agregaron correctamente las siguientes IPs al grupo "{group_name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers}

No se pudo agregar una dirección IP a un VSYS (is_success=true): No se pudieron agregar las siguientes IPs al grupo "{group_name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers}

Not success for all IPs in vsys (is_success=false, if the same behavior for all vsys and is_success=true if partial): No se agregaron IPs al grupo "{group_name}" para vsys "{vsys name}" en el NGFW de Palo Alto.

Si no se encontró al menos uno de los vsys (falla): Se produjo un error al ejecutar la acción "Add IPs to group". Motivo: No se encontraron los siguientes vsys en el NGFW de Palo Alto: {vsys that were not found}

Si "Usar objetos compartidos" está inhabilitado y no se proporcionan "Nombre del dispositivo" ni "Nombre de Vsys" (error): Error al ejecutar la acción "{action_name}": Se debe habilitar el parámetro "Usar objetos compartidos" o proporcionar "Nombre del dispositivo" y "Nombre de Vsys".

Si el nombre del dispositivo no es válido (falla): Se produjo un error al ejecutar la acción "Add Ips to group". Motivo: No se encontró el dispositivo {nombre del dispositivo}. Revisa la ortografía.

Si "Use Shared Objects" está habilitado y se agregó al menos una dirección IP (is_success=true): Se agregaron correctamente las siguientes direcciones IP al grupo de direcciones compartidas "{Group Name}" en el NGFW de Palo Alto:\n {entity.identifier}

Si "Usar objetos compartidos" está habilitado y una dirección IP ya formaba parte del grupo de direcciones (is_success=true) : Las siguientes direcciones IP ya formaban parte del grupo de direcciones compartido "{Group Name}" en el NGFW de Palo Alto:\n {entity.identifier}

Si "Use Shared Objects" está habilitado y no se agregó al menos una dirección IP (is_success=true): No se pudieron agregar las siguientes direcciones IP al grupo de direcciones compartidas "{Group Name}" en el NGFW de Palo Alto:\n {entity.identifier}

Si "Use Shared Objects" está habilitado y no se agregó ninguna dirección IP (is_success=false): No se agregaron direcciones IP al grupo de direcciones compartidas "{Group Name}" en el NGFW de Palo Alto.

Si no se encontró el grupo de direcciones (falla): Se produjo un error al ejecutar la acción "Add Ips to group". No se encontró el grupo de direcciones compartido "{Group Name}" en el NGFW de Palo Alto.

Error crítico: Se produjo un error al ejecutar la acción "Add IPs to group". Motivo: {error

traceback}

General

Bloquea IPs en la política

Descripción

Bloquear direcciones IP en una política (cada IP se agrega individualmente a la política)

Parámetros

Parámetro Tipo Valor predeterminado Descripción
Nombre del dispositivo String N/A Nombre del dispositivo en el que se encuentra el grupo. El nombre de dispositivo predeterminado del NGFW es localhost.localdomain. En caso de que se haya configurado de otra manera, consulta https://php/rest/browse.php/config::devices para obtener la lista de todos los nombres de dispositivos y selecciona el dispositivo pertinente.
Nombre de Vsys String N/A "Especifica una lista separada por comas de los vsys en los que deseas ejecutar la acción. El nombre de vsys predeterminado del NGFW es vsys1. En caso de que se haya configurado de otra manera, consulta https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys para obtener la lista de todos los vsys disponibles en el dispositivo".
Nombre de la política String N/A Es el valor del nombre de la política.
Objetivo String N/A Tiene que ser origen o destino.

Casos de uso

N/A

Ejecutar en

Esta acción se ejecuta en la entidad Dirección IP.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso success:False
Resultado de JSON
[
    "1.1.1.1",
    "2.2.2.2"
]
Muro de casos
Tipo de resultado Valor o descripción Tipo
Mensaje de salida*

Éxito para un VSYS y una IP (is_success=true): Se bloquearon correctamente las siguientes IPs en la política "{policy name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers}

No se pudo bloquear una dirección IP en un VSYS (is_success=true): No se pudieron bloquear las siguientes IPs en la política "{policy_name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers}

Not success for all IPs in vsys (is_success=false, if the same behavior for all vsys and is_success=true if partial): No se bloquearon IPs en la política "{policy_name}" para los vsys "{vsys name}" en el NGFW de Palo Alto.

Si no se encontró el nombre de la política en algunos vsys (is_success=true): No se encontró la política "{nombre de la política}" en los siguientes vsys del NGFW de Palo Alto: {vsys que no tienen la política}

Si no se encontró al menos un vsys (falla): Se produjo un error al ejecutar la acción "Block IPs in policy". Motivo: No se encontraron los siguientes vsys en el NGFW de Palo Alto: {vsys that were not found}

If Policy name wasn't found in all vsys (fail): Error executing action "Block IPs in policy". Motivo: No se encontró la política "{policy name}" en los vsys proporcionados. Revisa la ortografía.

Si el nombre del dispositivo no es válido (falla): Se produjo un error al ejecutar la acción "Block IPs in policy". Motivo: No se encontró el dispositivo “{device name}”. Revisa la ortografía.

if Target != source or destination: Se produjo un error al ejecutar la acción "Block IPs in policy". Motivo: El destino debe ser "source" o "destination".

Error crítico: Se produjo un error al ejecutar la acción "Block IPs in policy". Motivo: {error traceback}

General

Bloquear URLs

Descripción

Agrega URLs a una categoría de URL determinada.

Parámetros

Parámetro Tipo Valor predeterminado Descripción
Nombre del dispositivo String N/A Nombre del dispositivo en el que se encuentra el grupo. El nombre de dispositivo predeterminado del NGFW es localhost.localdomain. En caso de que se haya configurado de otra manera, consulta https://php/rest/browse.php/config::devices para obtener la lista de todos los nombres de dispositivos y selecciona el dispositivo pertinente.
Nombre de Vsys String N/A "Especifica una lista separada por comas de los vsys en los que deseas ejecutar la acción. El nombre de vsys predeterminado del NGFW es vsys1. En caso de que se haya configurado de otra manera, consulta https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys para obtener la lista de todos los vsys disponibles en el dispositivo".
Nombre de la categoría de URL String N/A Es el valor del nombre de la política.
Usa objetos compartidos Casilla de verificación N/A Si se habilita, la acción usará objetos compartidos en lugar de vsys.

Casos de uso

N/A

Ejecutar en

Esta acción se ejecuta en la entidad de URL.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso success:False
Resultado de JSON
[
    "www.example.com"
]
Muro de casos
Tipo de resultado Valor o descripción Tipo
Mensaje de salida*

Éxito para un VSYS y una URL (is_success=true): Se agregaron correctamente las siguientes URLs a la categoría "{category_name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers}

No se pudo agregar una URL a un VSYS (is_success=true): No se pudieron agregar las siguientes URLs a la categoría "{category_name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers}

No se agregaron todas las URLs en vsys: No se agregaron URLs a la categoría "{category_name}" para vsys "{vsys name}" en el NGFW de Palo Alto.

Si no se encontró el nombre del grupo en algunos vsys (is_success=true): No se encontró la categoría "{category name}" en los siguientes vsys del NGFW de Palo Alto: {vsys that don't have the category}

Si "Usar objetos compartidos" está inhabilitado y no se proporcionan "Nombre del dispositivo" ni "Nombre de Vsys" (error): Error al ejecutar la acción "{action_name}": Se debe habilitar el parámetro "Usar objetos compartidos" o proporcionar "Nombre del dispositivo" y "Nombre de Vsys".

Si no se encontró al menos uno de los vsys (error): Se produjo un error al ejecutar la acción "Block Urls". Motivo: No se encontraron los siguientes vsys en el NGFW de Palo Alto: {vsys that were not found}

If Category name wasn't found in all vsys (fail): Error executing action "Block Urls". Motivo: No se encontró la categoría "{category name}" en el vsys proporcionado. Revisa la ortografía.

Si el nombre del dispositivo no es válido (falla): Se produjo un error al ejecutar la acción "Block Urls". Motivo: No se encontró el dispositivo “{device name}”. Revisa la ortografía.

Si "Usar objetos compartidos" está habilitado y se agregó al menos una URL (is_success=true): Se agregaron correctamente las siguientes URLs a la categoría compartida "{Category Name}" en el NGFW de Palo Alto:\n {entity.identifier}

Si la opción "Usar objetos compartidos" está habilitada y una URL ya formaba parte de la categoría de URL (is_success=true) : Las siguientes URLs ya formaban parte de la categoría compartida "{Category Name}" en el NGFW de Palo Alto:\n {entity.identifier}

Si la opción "Usar objetos compartidos" está habilitada y no se agregó al menos una URL (is_success=true): No se pudieron agregar las siguientes URLs a la categoría compartida "{Category Name}" en el NGFW de Palo Alto:\n {entity.identifier}

Si "Usar objetos compartidos" está habilitado y no se agregó ninguna URL (is_success=false): No se agregaron URLs a la categoría compartida "{Category Name}" en el NGFW de Palo Alto.

Si no se encontró la categoría (falla): Se produjo un error al ejecutar la acción "Block Urls". No se encontró la categoría compartida "{Category Name}" en el NGFW de Palo Alto.

Error crítico: Se produjo un error al ejecutar la acción "Block Urls". Motivo: {error traceback}

General

Confirmar cambios

Descripción

Confirma los cambios en el NGFW de Palo Alto.

Parámetros

Parámetro Tipo Valor predeterminado Descripción
Solo mis cambios String N/A Confirma solo los cambios de uso configurados.

Casos de uso

N/A

Ejecutar en

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso success:False
Resultado de JSON
N/A

Cómo editar las aplicaciones bloqueadas

Descripción

Bloquear y desbloquear aplicaciones Cada aplicación se agrega a una política determinada o se quita de ella.

Parámetros

Parámetro Tipo Valor predeterminado Descripción
Aplicaciones para bloquear String N/A Lista de aplicaciones para bloquear, separadas por comas. Ejemplo: apple-siri,app2
Aplicaciones para desbloquear String N/A Lista de aplicaciones para desbloquear, separadas por comas. Ejemplo: apple-siri,app2
Nombre del dispositivo String N/A Nombre del dispositivo en el que se encuentra el grupo. El nombre de dispositivo predeterminado del NGFW es localhost.localdomain. En caso de que se haya configurado de otra manera, consulta https://php/rest/browse.php/config::devices para obtener la lista de todos los nombres de dispositivos y selecciona el dispositivo pertinente.
Nombre de Vsys String N/A "Especifica una lista separada por comas de los vsys en los que deseas ejecutar la acción. El nombre de vsys predeterminado del NGFW es vsys1. En caso de que se haya configurado de otra manera, consulta https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys para obtener la lista de todos los vsys disponibles en el dispositivo".
Nombre de la política String N/A Es el valor del nombre de la política.

Casos de uso

N/A

Ejecutar en

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso success:False
Resultado de JSON
[
    "1und1-mail",
    "Filter",
    "Group1",
    "SiemplifyAppBlacklist",
    "apple-siri",
    "google-analytics"
]
Muro de casos
Tipo de resultado Valor o descripción Tipo
Mensaje de salida*

Éxito para un VSYS en el bloqueo de aplicaciones (is_success=true): Se agregaron correctamente las siguientes aplicaciones a la política "{nombre de la política}" en el VSYS "{nombre del VSYS}" en el NGFW de Palo Alto: {aplicaciones para bloquear}

Not success for one vsys for blocking of one application (is_success-=true): No se pudo agregar las siguientes aplicaciones a la política "{policy name}" en vsys "{vsys name}" en el NGFW de Palo Alto: {applications to block}

No se pudo bloquear ninguna aplicación en un Vsys (is_success-=true): No se agregaron aplicaciones a la política "{policy name}" en el Vsys "{vsys name}" en el NGFW de Palo Alto: {applications to block}

Éxito para un VSYS para desbloquear aplicaciones (is_success=true): Se quitaron correctamente las siguientes aplicaciones de la política "{nombre de la política}" en el VSYS "{nombre del VSYS}" en el NGFW de Palo Alto: {aplicaciones para bloquear}

No se pudo bloquear una aplicación en un VSYS (is_success-=true): No se pudieron quitar las siguientes aplicaciones de la política "{policy name}" en el VSYS "{vsys name}" en el NGFW de Palo Alto: {applications to block}

No se completó correctamente el bloqueo de todas las aplicaciones para un vsys (is_success-=true): No se quitaron aplicaciones de la política "{nombre de la política}" en el vsys "{nombre del vsys}" en el NGFW de Palo Alto: {aplicaciones para bloquear}

Si no se encontró el nombre de la política en algunos vsys (is_success=true): No se encontró la política "{nombre de la política}" en los siguientes vsys del NGFW de Palo Alto: {vsys que no tienen la política}

Si no se encontró al menos uno de los vsys (error): Se produjo un error al ejecutar la acción "Edit Blocked Applications". Motivo: No se encontraron los siguientes vsys en el NGFW de Palo Alto: {vsys that were not found}

If Policy name wasn't found in all vsys (fail): Error executing action "Edit Blocked Applications". Motivo: No se encontró la política "{policy name}" en los vsys proporcionados. Revisa la ortografía.

Si el nombre del dispositivo no es válido (falla): Se produjo un error al ejecutar la acción "Edit Blocked Applications". Motivo: No se encontró el dispositivo “{device name}”. Revisa la ortografía.

Error crítico: Se produjo un error al ejecutar la acción "Editar aplicaciones bloqueadas". Motivo: {error traceback}

General

Obtener aplicaciones bloqueadas

Descripción

Enumera todas las aplicaciones bloqueadas en una política determinada.

Parámetros

Parámetro Tipo Valor predeterminado Descripción
Nombre del dispositivo String N/A Nombre del dispositivo en el que se encuentra el grupo. El nombre de dispositivo predeterminado del NGFW es localhost.localdomain. En caso de que se haya configurado de otra manera, consulta https://php/rest/browse.php/config::devices para obtener la lista de todos los nombres de dispositivos y selecciona el dispositivo pertinente.
Nombre de Vsys String N/A "Especifica una lista separada por comas de los vsys en los que deseas ejecutar la acción. El nombre de vsys predeterminado del NGFW es vsys1. En caso de que se haya configurado de otra manera, consulta https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys para obtener la lista de todos los vsys disponibles en el dispositivo".
Nombre de la política String N/A Es el valor del nombre de la política.

Casos de uso

N/A

Ejecutar en

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
blocked_applications N/A N/A
Resultado de JSON
[
    "1und1-mail",
    "Filter",
    "Group1",
    "SiemplifyAppBlacklist",
    "apple-siri",
    "google-analytics"
]
Muro de casos
Tipo de resultado Valor o descripción Tipo
Mensaje de salida*

Éxito para un Vsys (is_success=true): Se enumeraron correctamente las aplicaciones bloqueadas disponibles en los siguientes Vsys en el NGFW de Palo Alto: {vsys with success}

No se pudo realizar la acción para un VSYS (is_success=true): No se pudo enumerar la aplicación bloqueada disponible en el siguiente VSYS en el NGFW de Palo Alto: {vsys with success}

Not success for all IPs in all vsys: No se encontraron aplicaciones bloqueadas en los vsys proporcionados en el NGFW de Palo Alto.

Si no se encontró el nombre de la política en algunos vsys (is_success=true): No se encontró la política "{nombre de la política}" en los siguientes vsys del NGFW de Palo Alto: {vsys que no tienen la política}

Si no se encontró al menos uno de los vsys (error): Se produjo un error al ejecutar la acción "Get Blocked Applications". Motivo: No se encontraron los siguientes vsys en el NGFW de Palo Alto: {vsys that were not found}

If Policy name wasn't found in all vsys (fail): Error executing action "Get Blocked Applications". Motivo: No se encontró la política "{policy name}" en los vsys proporcionados. Revisa la ortografía.

Si el nombre del dispositivo no es válido (falla): Se produjo un error al ejecutar la acción "Get Blocked Applications". Motivo: No se encontró el dispositivo “{device name}”. Revisa la ortografía.

Error crítico: Se produjo un error al ejecutar la acción "Get Blocked Applications". Motivo: {error traceback}

General

Ping

Descripción

Prueba la conectividad con Panorama.

Parámetros

N/A

Casos de uso

N/A

Ejecutar en

Esta acción se ejecuta en todas las entidades.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso success:False
Resultado de JSON
N/A

Quitar IPs del grupo

Descripción

Quita direcciones IP de un grupo de direcciones.

Parámetros

Parámetro Tipo Valor predeterminado Descripción
Nombre del dispositivo String N/A Nombre del dispositivo en el que se encuentra el grupo. El nombre de dispositivo predeterminado del NGFW es localhost.localdomain. En caso de que se haya configurado de otra manera, consulta https://php/rest/browse.php/config::devices para obtener la lista de todos los nombres de dispositivos y selecciona el dispositivo pertinente.
Nombre de Vsys String N/A "Especifica una lista separada por comas de los vsys en los que deseas ejecutar la acción. El nombre de vsys predeterminado del NGFW es vsys1. En caso de que se haya configurado de otra manera, consulta https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys para obtener la lista de todos los vsys disponibles en el dispositivo".
Nombre del grupo de direcciones String N/A Es el nombre del grupo de direcciones requerido.
Usa objetos compartidos Casilla de verificación N/A Si se habilita, la acción usará objetos compartidos en lugar de vsys. Nota: La acción no creará un grupo de direcciones compartido si no existe.

Casos de uso

N/A

Ejecutar en

Esta acción se ejecuta en la entidad Dirección IP.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso success:False
Resultado de JSON
[
    "1.1.1.1",
    "2.2.2.2"
]
Muro de casos
Tipo de resultado Valor o descripción Tipo
Mensaje de salida*

Éxito para un VSYS y una IP (is_success=true): Se quitaron correctamente las siguientes IPs del grupo "{group_name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers}

No se pudo realizar la acción para una Vsys y una IP (is_success=true): No se pudieron quitar las siguientes IPs del grupo "{group_name}" para la Vsys "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers}

Not success for all IPs in vsys (is_success=false, if the same behavior for all vsys and is_success=true if partial): No se quitaron IPs del grupo "{group_name}" para vsys "{vsys name}" en el NGFW de Palo Alto.

Si no se encontró el nombre del grupo en algunos vsys (is_success=true): No se encontró el grupo "{nombre del grupo}" en los siguientes vsys del NGFW de Palo Alto: {vsys que no tienen el grupo}

Si no se encontró al menos uno de los vsys (falla): Se produjo un error al ejecutar la acción "Remove IPs from group". Motivo: No se encontraron los siguientes vsys en el NGFW de Palo Alto: {vsys that were not found}

Si "Usar objetos compartidos" está inhabilitado y no se proporcionan "Nombre del dispositivo" ni "Nombre de Vsys" (error): Error al ejecutar la acción "{action_name}": Se debe habilitar el parámetro "Usar objetos compartidos" o proporcionar "Nombre del dispositivo" y "Nombre de Vsys".

Si no se encontró el nombre del grupo en todos los Vsys (error): Se produjo un error al ejecutar la acción "Quitar IPs del grupo". Motivo: No se encontró el grupo "{group name}" en el vsys proporcionado. Revisa la ortografía.

Si el nombre del dispositivo no es válido (falla): Se produjo un error al ejecutar la acción "Remove IPs from group". Motivo: No se encontró el dispositivo “{device name}”. Revisa la ortografía.

Si la opción "Usar objetos compartidos" está habilitada y se quitó al menos una dirección IP (is_success=true): Se quitaron correctamente las siguientes direcciones IP del grupo de direcciones compartidas "{Group Name}" en el NGFW de Palo Alto:\n {entity.identifier}

Si "Usar objetos compartidos" está habilitado y una dirección IP ya no formaba parte del grupo de direcciones (is_success=true) : Las siguientes direcciones IP no formaban parte del grupo de direcciones compartido "{Group Name}" en el NGFW de Palo Alto:\n {entity.identifier}

Si no se encontró el grupo de direcciones (falla): Se produjo un error al ejecutar la acción "Remove IPs to group". No se encontró el grupo de direcciones compartido "{Group Name}" en el NGFW de Palo Alto.

Error crítico: Se produjo un error al ejecutar la acción "Remove IPs from group". Motivo: {error traceback}

General

Desbloquea IPs en la política

Descripción

Desbloquear direcciones IP en una política (cada dirección IP se quita de la política de forma individual)

Parámetros

Parámetro Tipo Valor predeterminado Descripción
Nombre del dispositivo String N/A Nombre del dispositivo en el que se encuentra el grupo. El nombre de dispositivo predeterminado del NGFW es localhost.localdomain. En caso de que se haya configurado de otra manera, consulta https://php/rest/browse.php/config::devices para obtener la lista de todos los nombres de dispositivos y selecciona el dispositivo pertinente.
Nombre de Vsys String N/A "Especifica una lista separada por comas de los vsys en los que deseas ejecutar la acción. El nombre de vsys predeterminado del NGFW es vsys1. En caso de que se haya configurado de otra manera, consulta https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys para obtener la lista de todos los vsys disponibles en el dispositivo".
Nombre de la política String N/A Es el valor del nombre de la política.
Objetivo String N/A Tiene que ser origen o destino.

Casos de uso

N/A

Ejecutar en

Esta acción se ejecuta en la entidad Dirección IP.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso success:False
Resultado de JSON
[
    "1.1.1.1",
    "2.2.2.2"
]
Muro de casos
Tipo de resultado Valor o descripción Tipo
Mensaje de salida*

Éxito para un VSYS y una IP (is_success=true): Se desbloquearon correctamente las siguientes IPs en la política "{policy name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers}

No se pudo desbloquear una IP y un VSYS (is_success=true): No se pudieron desbloquear las siguientes IPs en la política "{policy_name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers}

Not success for all IPs in vsys: No se desbloqueó ninguna IP en la política "{policy_name}" para el vsys "{vsys name}" en el NGFW de Palo Alto.

Si no se encontró el nombre de la política en algunos vsys (is_success=true): No se encontró la política "{nombre de la política}" en los siguientes vsys del NGFW de Palo Alto: {vsys que no tienen la política}

Si no se encontró al menos uno de los vsys (falla): Se produjo un error al ejecutar la acción "Desbloquear IPs en la política". Motivo: No se encontraron los siguientes vsys en el NGFW de Palo Alto: {vsys that were not found}

If Policy name wasn't found in all vsys (fail): Error executing action "Unblock Ips in policy". Motivo: No se encontró la política "{policy name}" en los vsys proporcionados. Revisa la ortografía.

Si el nombre del dispositivo no es válido (falla): Se produjo un error al ejecutar la acción "Desbloquear IPs en la política". Motivo: No se encontró el dispositivo “{device name}”. Revisa la ortografía.

if Target != source or destination.: Se produjo un error al ejecutar la acción "Desbloquear IPs en la política". Motivo: El destino debe ser "source" o "destination".

Error crítico: Se produjo un error al ejecutar la acción "Desbloquear IPs en la política". Motivo: {error traceback}

General

Cómo desbloquear URLs

Descripción

Quita URLs de una categoría de URL determinada.

Parámetros

Parámetro Tipo Valor predeterminado Descripción
Nombre del dispositivo String N/A Nombre del dispositivo en el que se encuentra el grupo. El nombre de dispositivo predeterminado del NGFW es localhost.localdomain. En caso de que se haya configurado de otra manera, consulta https://php/rest/browse.php/config::devices para obtener la lista de todos los nombres de dispositivos y selecciona el dispositivo pertinente.
Nombre de Vsys String N/A "Especifica una lista separada por comas de los vsys en los que deseas ejecutar la acción. El nombre de vsys predeterminado del NGFW es vsys1. En caso de que se haya configurado de otra manera, consulta https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys para obtener la lista de todos los vsys disponibles en el dispositivo".
Nombre de la categoría de URL String N/A N/A
Usa objetos compartidos Casilla de verificación N/A Si se habilita, la acción usará objetos compartidos en lugar de vsys.

Casos de uso

N/A

Ejecutar en

Esta acción se ejecuta en la entidad de URL.

Resultados de la acción

Enriquecimiento de entidades

N/A

Estadísticas

N/A

Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Opciones de valor Ejemplo
correcto Verdadero/Falso success:False
Resultado de JSON
[
    "www.example.com"
]
Muro de casos
Tipo de resultado Valor o descripción Tipo
Mensaje de salida*

Éxito para un VSYS y una URL(is_success=true): Se quitaron correctamente las siguientes URLs de la categoría "{category_name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers}

No se completó correctamente para un VSYS y una URL (is_success=true): La acción no pudo quitar las siguientes URLs de la categoría "{category_name}" para el VSYS "{vsys name}" en el NGFW de Palo Alto: {entity.identifiers}

No se completó correctamente para todas las URLs en vsys: No se quitaron URLs de la categoría "{category_name}" para vsys "{vsys name}" en el NGFW de Palo Alto.

Si no se encontró el nombre del grupo en algunos vsys (is_success=true): No se encontró la categoría "{category name}" en los siguientes vsys del NGFW de Palo Alto: {vsys that don't have the category}

Si no se encontró al menos uno de los vsys (error): Se produjo un error al ejecutar la acción "Unblock Urls". Motivo: No se encontraron los siguientes vsys en el NGFW de Palo Alto: {vsys that were not found}

Si "Usar objetos compartidos" está inhabilitado y no se proporcionan "Nombre del dispositivo" ni "Nombre de Vsys" (error): Error al ejecutar la acción "{action_name}": Se debe habilitar el parámetro "Usar objetos compartidos" o proporcionar "Nombre del dispositivo" y "Nombre de Vsys".

If Category name wasn't found in all vsys (fail): Error executing action "Unblock Urls". Motivo: No se encontró la categoría "{category name}" en el vsys proporcionado. Revisa la ortografía.

Si el nombre del dispositivo no es válido (falla): Se produjo un error al ejecutar la acción "Desbloquear URLs". Motivo: No se encontró el dispositivo “{device name}”. Revisa la ortografía.

Si "Usar objetos compartidos" está habilitado y se agregó al menos una URL (is_success=true): Se quitaron correctamente las siguientes URLs de la categoría compartida "{Category Name}" en el NGFW de Palo Alto:\n {entity.identifier}

Si la opción "Usar objetos compartidos" está habilitada y una URL ya formaba parte de la categoría de URL (is_success=true) : Las siguientes URLs no formaban parte de la categoría compartida "{Category Name}" en el NGFW de Palo Alto:\n {entity.identifier}

Si no se encontró la categoría (falla): Se produjo un error al ejecutar la acción "Block Urls". No se encontró la categoría compartida "{Category Name}" en el NGFW de Palo Alto.

Error crítico: Se produjo un error al ejecutar la acción "Desbloquear URLs". Motivo: {error traceback}

General

¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.