✅ Palo Alto Connector – Guida all'installazione
Questa guida descrive in dettaglio passaggi di configurazione del connettore e Processo di generazione della chiave API per integrare i firewall Palo Alto con la piattaforma XDR.
🔹 Prerequisiti
- Firewall di Palo Alto in esecuzione su a rete privata
- XDR Connettore per app per comunicare con il firewall
- Admin Credenziali per l'accesso API
- Assicurarsi che il sistema (host App Connector) sia raggiungibile dal firewall
🔐 Genera la chiave API dal firewall di Palo Alto
Per consentire all'App Connector di autenticarsi con il firewall, generare una chiave API utilizzando quanto segue curl comando:
curl -k "https://<Firewall-IP>/api/?type=keygen&user=<admin-username>&password=<admin-password>"
-
Sostituisci:
<Firewall-IP>con l'IP effettivo del firewall di Palo Alto<admin-username>e<admin-password>con valido admin Credenziali
La chiave API restituita verrà utilizzata come Token di accesso nella configurazione del connettore.
⚙️ Configurare Palo Alto Connector in XDR
Passi:
- Vai su Console XDR → Connettori → Ingestione
- Seleziona Connettore PaloAlto
- Clicchi Configurazione
-
Compila i seguenti dettagli:
- URL del server - Esempio:
https://<Firewall-IP> - Token di accesso – Chiave API generata nel passaggio precedente
- Fidati di qualsiasi certificato -
trueorfalsea seconda della configurazione SSL - Ha accesso pubblico? - Impostato
no(poiché è una rete privata) - Identificatore del connettore dell'app – Fornire l’ID o il nome dell’App Connector registrato
- URL del server - Esempio:
- Clicchi Convalida e salva