Palo Alto
IBM® QRadar® Risk Manager da soporte al adaptador Palo Alto. El adaptador Palo Alto utiliza la API REST basada en XML PAN-OS para comunicarse con dispositivos de cortafuegos de Palo Alto.
- Soporte de datos de vecino
- NAT dinámica
- NAT estática
- Direccionamiento estático
- Descubrimiento de SNMP
- Tunneling/VPN IPSEC
- Aplicaciones
- Usuario/Grupos
- Protocolo de conexión HTTPS
La tabla siguiente describe los requisitos de integración para el adaptador de Palo Alto.
| Requisitos de integración | Descripción |
|---|---|
Versiones |
PAN-OS Versiones 10.2.2 o anteriores |
Nivel de acceso de usuario mínimo |
El superusuario (acceso completo) es necesario para los dispositivos PA con listas dinámicas externas o objetos FQDN (Full Calified Domain Name) para realizar mandatos a nivel de sistema. Superusuario (sólo lectura) para todos los demás dispositivos PA. |
Descubrimiento de SNMP |
SysDescr coincide con 'Palo Alto Networks (. *) series firewall' o sysOid coincide con 'panPA' |
Parámetros de credencial necesarios Para añadir credenciales en QRadar, inicie sesión como administrador y utilice Supervisor de configuración en la pestaña Riesgos . |
Nombre de usuario Contraseña |
Protocolos de conexión soportados Para añadir protocolos en QRadar, inicie sesión como administrador y utilice Supervisor de configuración en la pestaña Riesgos . |
HTTPS |
Mandatos necesarios para utilizar para la operación de copia de seguridad. |
|
Mandatos opcionales a utilizar para la operación de copia de seguridad. |
Para PAN-OS versiones 7.0 y anteriores: Para las versiones de PAN-OS 7.1 y posteriores:
|
Mandatos necesarios para utilizar para datos de telemetría y vecino. |
|
Mandatos opcionales a utilizar para datos de telemetría y vecino. |
|
Mandatos necesarios para utilizar para GetApplication. |
|