将 Palo Alto 新一代防火墙与 Google SecOps 集成

本文档提供了有关如何将 Palo Alto 新一代防火墙与 Google Security Operations 集成的指南。

准备工作

此集成需要在 PAN-OS 中具有自定义管理员角色。 确保 API 账号具有已启用 API 访问权限的角色配置文件。

集成级权限

管理员角色需要对 REST APIXML API 标签页中的以下节点拥有 Read/Write 访问权限:

  • 配置 > 设备Address GroupsAddress ObjectsSecurity PoliciesURL Categories
  • 操作请求Commit(用于应用更改)和 Operational Requests (Read)。

按操作划分的最低权限

请查看下表,了解执行每项集成操作所需的具体 API 路径和权限。

操作 所需权限
将 IP 添加到群组 配置 > 设备 > Address GroupsAddress Objects (Read/Write)
在政策中屏蔽 IP 地址 配置 > 设备 > Security PoliciesAddress Objects (Read/Write)
屏蔽网址 / 取消屏蔽网址 配置 > 设备 > URL Categories (Read/Write)
提交更改 操作请求 > Commit (Read/Write)
修改/获取被屏蔽的应用 配置 > 设备 > Security Policies (Read/Write) 和运营支持 (Read)
Ping 基本 API 访问权限 (keygen)

集成参数

Palo Alto 新一代防火墙集成需要以下参数:

参数显示名称 类型 默认值 为必填项 说明
API 根 字符串 https://x.x.x.x/api Palo Alto Networks 新一代防火墙实例的 API 根。
用户名 字符串 不适用 Palo Alto Networks 新一代防火墙账号的用户名。
密码 密码 不适用 Palo Alto Networks 新一代防火墙账号的密码。
验证 SSL 复选框 尚未核查 如果启用,则验证与 Palo Alto Networks 新一代防火墙服务器的连接的 SSL 证书是否有效。

如需了解如何在 Google SecOps 中配置集成,请参阅配置集成

如有需要,您可以在稍后阶段进行更改。配置集成实例后,您可以在 playbook 中使用该实例。如需详细了解如何配置和支持多个实例,请参阅支持多个实例

操作

如需详细了解操作,请参阅 在工作台页面中处理待处理的操作执行人工处置措施

将 IP 添加到群组

向地址组添加 IP 地址。

参数

参数 类型 默认值 说明
设备名称 字符串 不适用 相应群组所在的设备名称。NGFW 的默认设备名称为 localhost.localdomain。如果配置不同,请参阅 https://php/rest/browse.php/config::devices 获取所有设备名称的列表,然后选择相关设备。
Vsys 名称 字符串 不适用 指定要运行操作的 vsys 的逗号分隔列表。NGFW 的默认 vsys 名称为 vsys1。如果配置不同,请参阅 https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys,了解设备上所有可用虚拟系统的列表。
地址组名称 字符串 不适用 组名称值。
使用共享对象 复选框 不适用 如果启用,操作将使用共享对象,而不是 vsys。注意:如果共享地址组不存在,此操作不会创建该组。

使用场景

不适用

Run On

此操作在 IP 地址实体上运行。

操作执行结果

实体扩充

不适用

数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False
JSON 结果

["1.1.1.1", "2.2.2.2"]

案例墙
结果类型 值 / 说明 类型
输出消息*

一个虚拟系统和一个 IP 的成功响应 (is_success=true):已成功将以下 IP 添加到 Palo Alto NGFW 中虚拟系统“{vsys name}”的群组“{group_name}”:{entity.identifiers}

一个 Vsys 和一个 IP 未成功(is_success=true):无法将以下 IP 添加到 Palo Alto NGFW 中 Vsys“{vsys name}”的群组“{group_name}”:{entity.identifiers}

vsys 中所有 IP 的结果均为不成功(如果所有 vsys 的行为相同,则 is_success=false;如果部分 vsys 的行为相同,则 is_success=true):未将任何 IP 添加到 Palo Alto NGFW 中 vsys“{vsys name}”的组“{group_name}”。

如果未找到至少一个 vsys(失败):执行操作“将 IP 添加到组”时出错。原因:在 Palo Alto NGFW 中未找到以下虚拟系统:{vsys that were not found}

如果“使用共享对象”处于停用状态,并且未提供“设备名称”和“Vsys 名称”(失败):执行操作“{action_name}”时出错:“使用共享对象”参数应处于启用状态,或者应提供“设备名称”和“Vsys 名称”。

如果设备名称无效(失败):执行操作“将 IP 添加到群组”时出错。原因:找不到设备“{device name}”。请检查拼写。

如果“使用共享对象”已启用且至少添加了一个 IP 地址 (is_success=true):已成功将以下 IP 地址添加到 Palo Alto NGFW 中的共享地址组“{Group Name}”:\n{entity.identifier}

如果“使用共享对象”已启用,并且某个 IP 地址已是地址组的一部分 (is_success=true):以下 IP 地址已是 Palo Alto NGFW 中共享地址组“{Group Name}”的一部分:\n{entity.identifier}

如果“使用共享对象”已启用,但至少有一个 IP 地址未添加 (is_success=true):操作无法将以下 IP 地址添加到 Palo Alto NGFW 中的共享地址组“{Group Name}”:\n{entity.identifier}

如果“使用共享对象”已启用,但未添加任何 IP 地址 (is_success=false):未向 Palo Alto NGFW 中的共享地址组“{Group Name}”添加任何 IP 地址。

如果未找到地址组(失败):执行操作“将 IP 添加到群组”时出错。在 Palo Alto NGFW 中未找到共享地址组“{Group Name}”。

严重错误:执行操作“将 IP 添加到群组”时出错。原因:{error

traceback}

常规

在政策中屏蔽 IP 地址

在政策中屏蔽 IP 地址(每个 IP 地址单独添加到政策中)。

参数

参数 类型 默认值 说明
设备名称 字符串 不适用 相应群组所在的设备名称。NGFW 的默认设备名称为 localhost.localdomain。如果配置不同,请参阅 https://php/rest/browse.php/config::devices 获取所有设备名称的列表,然后选择相关设备。
Vsys 名称 字符串 不适用 “指定要执行操作的 vsys 的逗号分隔列表。NGFW 的默认虚拟系统名称为 vsys1。如果配置不同,请参阅 https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys,了解设备上所有可用的 vsys 的列表。
政策名称 字符串 不适用 政策名称值。
目标 字符串 不适用 必须是来源或目的地。

使用场景

不适用

Run On

此操作在 IP 地址实体上运行。

操作执行结果

实体扩充

不适用

数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False
JSON 结果
[
    "1.1.1.1",
    "2.2.2.2"
]
案例墙
结果类型 值 / 说明 类型
输出消息*

一个虚拟系统和一个 IP 的成功情况(is_success=true):已成功在 Palo Alto NGFW 中针对虚拟系统“{vsys name}”的政策“{policy name}”阻止以下 IP:{entity.identifiers}

一个虚拟系统和一个 IP 未成功(is_success=true):在 Palo Alto NGFW 中,操作无法阻止以下 IP 在“{policy_name}”政策中针对虚拟系统“{vsys name}”执行:{entity.identifiers}

vsys 中所有 IP 的结果均不成功(如果所有 vsys 的行为相同,则 is_success=false;如果部分 vsys 的行为相同,则 is_success=true):Palo Alto NGFW 中 vsys“{vsys name}”的政策“{policy_name}”中没有 IP 被屏蔽。

如果未在某些虚拟系统 (vsys) 中找到政策名称 (is_success=true):未在 Palo Alto NGFW 的以下虚拟系统 (vsys) 中找到政策“{policy name}”:{vsys that don't have the policy}

如果未找到至少一个 vsys(失败):执行操作“阻止政策中的 IP”时出错。原因:在 Palo Alto NGFW 中未找到以下虚拟系统:{vsys that were not found}

如果未在所有虚拟系统 (vsys) 中找到政策名称(失败):执行操作“阻止政策中的 IP”时出错。原因:在所提供的虚拟系统中找不到政策“{policy name}”。请检查拼写。

如果设备名称无效(失败):执行操作“阻止政策中的 IP”时出错。原因:未找到设备“{device name}”。请检查拼写。

如果目标与来源或目的地不同:执行操作“阻止政策中的 IP”时出错。原因:目标应为“来源”或“目的地”

严重错误:执行操作“阻止政策中的 IP”时出错。原因:{error traceback}

常规

屏蔽网址

将网址添加到给定的网址类别。

参数

参数 类型 默认值 说明
设备名称 字符串 不适用 相应群组所在的设备名称。NGFW 的默认设备名称为 localhost.localdomain。如果配置不同,请参阅 https://php/rest/browse.php/config::devices 获取所有设备名称的列表,然后选择相关设备。
Vsys 名称 字符串 不适用 “指定要执行操作的 vsys 的逗号分隔列表。NGFW 的默认虚拟系统名称为 vsys1。如果配置不同,请参阅 https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys,了解设备上所有可用的 vsys 的列表。
网址类别名称 字符串 不适用 政策名称值。
使用共享对象 复选框 不适用 如果启用,操作将使用共享对象,而不是 vsys。

使用场景

不适用

Run On

此操作在网址实体上运行。

操作执行结果

实体扩充

不适用

数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False
JSON 结果
[
    "www.example.com"
]
案例墙
结果类型 值 / 说明 类型
输出消息*

一个虚拟系统和一个网址的成功结果 (is_success=true):已成功将以下网址添加到 Palo Alto NGFW 中虚拟系统“{vsys name}”的类别“{category_name}”:{entity.identifiers}

一个 Vsys 和一个网址未成功(is_success=true):无法将以下网址添加到 Palo Alto NGFW 中 Vsys“{vsys name}”的类别“{category_name}”:{entity.identifiers}

vsys 中的所有网址均未成功:在 Palo Alto NGFW 中,没有网址被添加到 vsys“{vsys name}”的类别“{category_name}”中。

如果在某些 vsys 中未找到群组名称 (is_success=true):在 Palo Alto NGFW 的以下 vsys 中未找到类别“{category name}”:{vsys that don't have the category}

如果“使用共享对象”处于停用状态,并且未提供“设备名称”和“Vsys 名称”(失败):执行操作“{action_name}”时出错:“使用共享对象”参数应处于启用状态,或者应提供“设备名称”和“Vsys 名称”。

如果未找到至少一个 vsys(失败):执行操作“Block Urls”时出错。原因:在 Palo Alto NGFW 中未找到以下虚拟系统:{vsys that were not found}

如果未在所有 vsys 中找到类别名称(失败):执行操作“阻止网址”时出错。原因:在提供的虚拟系统中未找到类别“{category name}”。请检查拼写。

如果设备名称无效(失败):执行操作“Block Urls”时出错。原因:未找到设备“{device name}”。请检查拼写。

如果“使用共享对象”已启用且至少添加了一个网址 (is_success=true):已成功将以下网址添加到 Palo Alto NGFW 中的共享类别“{Category Name}”:\n{entity.identifier}

如果“使用共享对象”已启用,并且某个网址已属于网址类别(is_success=true):以下网址已属于 Palo Alto NGFW 中的共享类别“{Category Name}”:\n{entity.identifier}

如果“使用共享对象”已启用,但未添加至少一个网址 (is_success=true):操作无法将以下网址添加到 Palo Alto NGFW 中的共享类别“{Category Name}”:\n{entity.identifier}

如果启用了“使用共享对象”且未添加任何网址 (is_success=false):未向 Palo Alto NGFW 中的共享类别“{Category Name}”添加任何网址。

如果未找到类别(失败):执行操作“阻止网址”时出错。在 Palo Alto NGFW 中未找到共享类别“{Category Name}”。

严重错误:执行操作“屏蔽网址”时出错。原因:{error traceback}

常规

提交更改

在 Palo Alto NGFW 中提交更改。

参数

参数 类型 默认值 说明
仅限我的更改 字符串 不适用 仅提交配置的用途变更。

使用场景

不适用

Run On

此操作会在所有实体上运行。

操作执行结果

实体扩充

不适用

数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False
JSON 结果
N/A

修改“遭屏蔽应用”

屏蔽和取消屏蔽应用。每个应用都会添加到指定政策或从指定政策中移除。

参数

参数 类型 默认值 说明
要屏蔽的应用 字符串 不适用 要屏蔽的应用列表,以英文逗号分隔。示例:apple-siri、app2
要解除屏蔽的应用 字符串 不适用 要取消屏蔽的应用的列表,以英文逗号分隔。示例:apple-siri、app2
设备名称 字符串 不适用 相应群组所在的设备名称。NGFW 的默认设备名称为 localhost.localdomain。如果配置不同,请参阅 https://php/rest/browse.php/config::devices 获取所有设备名称的列表,然后选择相关设备。
Vsys 名称 字符串 不适用 “指定要执行操作的 vsys 的逗号分隔列表。NGFW 的默认虚拟系统名称为 vsys1。如果配置不同,请参阅 https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys,了解设备上所有可用的 vsys 的列表。
政策名称 字符串 不适用 政策名称值。

使用场景

不适用

Run On

此操作会在所有实体上运行。

操作执行结果

实体扩充

不适用

数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False
JSON 结果
[
    "1und1-mail",
    "Filter",
    "Group1",
    "SiemplifyAppBlacklist",
    "apple-siri",
    "google-analytics"
]
案例墙
结果类型 值 / 说明 类型
输出消息*

成功阻止一个虚拟系统中的应用 (is_success=true):已成功将以下应用添加到 Palo Alto NGFW 中虚拟系统“{vsys name}”的政策“{policy name}”:{applications to block}

一个虚拟系统无法成功阻止一个应用 (is_success-=true):无法将以下应用添加到 Palo Alto NGFW 中虚拟系统“{vsys name}”的政策“{policy name}”中:{applications to block}

未成功阻止所有应用(is_success-=true):在 Palo Alto NGFW 的 vsys“{vsys name}”中,没有将任何应用添加到政策“{policy name}”中:{applications to block}

成功解除对应用 (is_success=true) 的封锁(针对一个虚拟系统):已成功从 Palo Alto NGFW 中虚拟系统“{vsys name}”的政策“{policy name}”中移除以下应用:{applications to block}

未能成功阻止一个应用(is_success-=true):无法从 Palo Alto NGFW 中“{vsys name}”的政策“{policy name}”中移除以下应用:{applications to block}

未成功阻止所有应用(is_success-=true):未从 Palo Alto NGFW 中 vsys“{vsys name}”的政策“{policy name}”中移除任何应用:{applications to block}

如果未在某些虚拟系统 (vsys) 中找到政策名称 (is_success=true):未在 Palo Alto NGFW 的以下虚拟系统 (vsys) 中找到政策“{policy name}”:{vsys that don't have the policy}

如果至少有一个 vsys 未找到(失败):执行操作“编辑已屏蔽的应用”时出错。原因:在 Palo Alto NGFW 中未找到以下虚拟系统:{vsys that were not found}

如果未在所有虚拟系统 (vsys) 中找到政策名称(失败):执行操作“修改已屏蔽的应用”时出错。原因:在所提供的虚拟系统中找不到政策“{policy name}”。请检查拼写。

如果设备名称无效(失败):执行操作“编辑已屏蔽的应用”时出错。原因:未找到设备“{device name}”。请检查拼写。

严重错误:执行操作“编辑已屏蔽的应用”时出错。原因:{error traceback}

常规

获取被屏蔽的应用

列出指定政策中的所有已屏蔽应用。

参数

参数 类型 默认值 说明
设备名称 字符串 不适用 相应群组所在的设备名称。NGFW 的默认设备名称为 localhost.localdomain。如果配置不同,请参阅 https://php/rest/browse.php/config::devices 获取所有设备名称的列表,然后选择相关设备。
Vsys 名称 字符串 不适用 “指定要执行操作的 vsys 的逗号分隔列表。NGFW 的默认虚拟系统名称为 vsys1。如果配置不同,请参阅 https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys,了解设备上所有可用的 vsys 的列表。
政策名称 字符串 不适用 政策名称值。

使用场景

不适用

Run On

此操作会在所有实体上运行。

操作执行结果

实体扩充

不适用

数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
blocked_applications 不适用 不适用
JSON 结果
[
    "1und1-mail",
    "Filter",
    "Group1",
    "SiemplifyAppBlacklist",
    "apple-siri",
    "google-analytics"
]
案例墙
结果类型 值 / 说明 类型
输出消息*

一个 vsys 成功(is_success=true):已成功列出 Palo Alto NGFW 中以下 vsys 中的可用已屏蔽应用:{vsys with success}

一个 Vsys 未成功(is_success=true):操作无法在 Palo Alto NGFW 的以下 Vsys 中列出可用的已屏蔽应用:{vsys with success}

并非所有 IP 在所有 vsys 中都成功:在 Palo Alto NGFW 的所提供 vsys 中未找到任何被屏蔽的应用。

如果未在某些虚拟系统 (vsys) 中找到政策名称 (is_success=true):未在 Palo Alto NGFW 的以下虚拟系统 (vsys) 中找到政策“{policy name}”:{vsys that don't have the policy}

如果未找到至少一个 vsys(失败):执行操作“获取已屏蔽的应用”时出错。原因:在 Palo Alto NGFW 中未找到以下虚拟系统:{vsys that were not found}

如果未在所有虚拟系统 (vsys) 中找到政策名称(失败):执行操作“获取已屏蔽的应用”时出错。原因:在所提供的虚拟系统中找不到政策“{policy name}”。请检查拼写。

如果设备名称无效(失败):执行操作“获取已屏蔽的应用”时出错。原因:未找到设备“{device name}”。请检查拼写。

严重错误:执行操作“获取已屏蔽的应用”时出错。原因:{error traceback}

常规

Ping

测试与 Panorama 的连接。

参数

不适用

使用场景

不适用

Run On

此操作会在所有实体上运行。

操作执行结果

实体扩充

不适用

数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False
JSON 结果
N/A

从群组中移除 IP

从地址组中移除 IP 地址。

参数

参数 类型 默认值 说明
设备名称 字符串 不适用 相应群组所在的设备名称。NGFW 的默认设备名称为 localhost.localdomain。如果配置不同,请参阅 https://php/rest/browse.php/config::devices 获取所有设备名称的列表,然后选择相关设备。
Vsys 名称 字符串 不适用 “指定要执行操作的 vsys 的逗号分隔列表。NGFW 的默认虚拟系统名称为 vsys1。如果配置不同,请参阅 https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys,了解设备上所有可用的 vsys 的列表。
地址组名称 字符串 不适用 所需地址组的名称。
使用共享对象 复选框 不适用 如果启用,操作将使用共享对象,而不是 vsys。注意:如果共享地址组不存在,此操作不会创建该组。

使用场景

不适用

Run On

此操作在 IP 地址实体上运行。

操作执行结果

实体扩充

不适用

数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False
JSON 结果
[
    "1.1.1.1",
    "2.2.2.2"
]
案例墙
结果类型 值 / 说明 类型
输出消息*

一个虚拟系统和一个 IP 的成功响应(is_success=true):已成功从 Palo Alto NGFW 中“{vsys name}”虚拟系统的“{group_name}”群组中移除以下 IP:{entity.identifiers}

一个虚拟系统和一个 IP 未成功(is_success=true):操作无法从 Palo Alto NGFW 中虚拟系统“{vsys name}”的群组“{group_name}”中移除以下 IP:{entity.identifiers}

Not success for all IPs in vsys (is_success=false, if the same behavior for all vsys and is_success=true if partial): No IPs were removed from the group "{group_name}" for vsys "{vsys name}" in Palo Alto NGFW.

如果未在某些 vsys 中找到组名称 (is_success=true):未在 Palo Alto NGFW 的以下 vsys 中找到组“{group name}”:{vsys that don't have the group}

如果至少有一个 Vsys 未找到(失败):执行操作“从群组中移除 IP”时出错。原因:在 Palo Alto NGFW 中未找到以下虚拟系统:{vsys that were not found}

如果“使用共享对象”处于停用状态,并且未提供“设备名称”和“Vsys 名称”(失败):执行操作“{action_name}”时出错:“使用共享对象”参数应处于启用状态,或者应提供“设备名称”和“Vsys 名称”。

如果未在所有虚拟系统 (vsys) 中找到群组名称(失败):执行操作“从群组中移除 IP”时出错。原因:在提供的 vsys 中未找到群组“{group name}”。请检查拼写。

如果设备名称无效(失败):执行“从群组中移除 IP”操作时出错。原因:未找到设备“{device name}”。请检查拼写。

如果“使用共享对象”已启用,并且至少一个 IP 地址已被移除 (is_success=true):已成功从 Palo Alto NGFW 中的共享地址组“{Group Name}”移除以下 IP 地址:\n{entity.identifier}

如果“使用共享对象”已启用,并且某个 IP 地址之前不属于地址组 (is_success=true):以下 IP 地址之前不属于 Palo Alto NGFW 中的共享地址组“{Group Name}”:\n{entity.identifier}

如果未找到地址组(失败):执行操作“从群组中移除 IP”时出错。在 Palo Alto NGFW 中未找到共享地址组“{Group Name}”。

严重错误:执行操作“从群组中移除 IP”时出错。原因:{error traceback}

常规

在政策中解除对 IP 地址的封锁

解除政策中 IP 地址的封锁状态(从政策中单独移除每个 IP 地址)。

参数

参数 类型 默认值 说明
设备名称 字符串 不适用 相应群组所在的设备名称。NGFW 的默认设备名称为 localhost.localdomain。如果配置不同,请参阅 https://php/rest/browse.php/config::devices 获取所有设备名称的列表,然后选择相关设备。
Vsys 名称 字符串 不适用 “指定要执行操作的 vsys 的逗号分隔列表。NGFW 的默认虚拟系统名称为 vsys1。如果配置不同,请参阅 https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys,了解设备上所有可用的 vsys 的列表。
政策名称 字符串 不适用 政策名称值。
目标 字符串 不适用 必须是来源或目的地。

使用场景

不适用

Run On

此操作在 IP 地址实体上运行。

操作执行结果

实体扩充

不适用

数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False
JSON 结果
[
    "1.1.1.1",
    "2.2.2.2"
]
案例墙
结果类型 值 / 说明 类型
输出消息*

一个虚拟系统和一个 IP 成功解除封锁(is_success=true):已成功解除 Palo Alto NGFW 中虚拟系统“{vsys name}”的政策“{policy name}”中以下 IP 的封锁:{entity.identifiers}

一个虚拟系统和一个 IP 未成功(is_success=true):无法在 Palo Alto NGFW 中针对虚拟系统“{vsys name}”取消屏蔽政策“{policy_name}”中的以下 IP:{entity.identifiers}

vsys 中的所有 IP 均未成功:Palo Alto NGFW 中 vsys“{vsys name}”的政策“{policy_name}”中没有 IP 被解除封锁。

如果未在某些虚拟系统 (vsys) 中找到政策名称 (is_success=true):未在 Palo Alto NGFW 的以下虚拟系统 (vsys) 中找到政策“{policy name}”:{vsys that don't have the policy}

如果未找到至少一个 vsys(失败):执行“取消屏蔽政策中的 IP”操作时出错。原因:在 Palo Alto NGFW 中未找到以下虚拟系统:{vsys that were not found}

如果未在所有虚拟系统 (vsys) 中找到政策名称(失败):执行操作“解除对政策中 IP 的屏蔽”时出错。原因:在所提供的虚拟系统中找不到政策“{policy name}”。请检查拼写。

如果设备名称无效(失败):执行操作“在策略中解除对 IP 地址的屏蔽”时出错。原因:未找到设备“{device name}”。请检查拼写。

如果目标与来源或目的地不同:执行操作“取消屏蔽政策中的 IP”时出错。原因:目标应为“来源”或“目的地”。

严重错误:执行操作“解除政策中的 IP 地址封锁”时出错。原因:{error traceback}

常规

取消屏蔽网址

从指定网址类别中移除网址。

参数

参数 类型 默认值 说明
设备名称 字符串 不适用 相应群组所在的设备名称。NGFW 的默认设备名称为 localhost.localdomain。如果配置不同,请参阅 https://php/rest/browse.php/config::devices 获取所有设备名称的列表,然后选择相关设备。
Vsys 名称 字符串 不适用 “指定要执行操作的 vsys 的逗号分隔列表。NGFW 的默认虚拟系统名称为 vsys1。如果配置不同,请参阅 https://{ip}/php/rest/browse.php/config::devices::entry[@name='{device name{']::vsys,了解设备上所有可用的 vsys 的列表。
网址类别名称 字符串 不适用 不适用
使用共享对象 复选框 不适用 如果启用,操作将使用共享对象,而不是 vsys。

使用场景

不适用

Run On

此操作在网址实体上运行。

操作执行结果

实体扩充

不适用

数据分析

不适用

脚本结果
脚本结果名称 值选项 示例
成功 True/False success:False
JSON 结果
[
    "www.example.com"
]
案例墙
结果类型 值 / 说明 类型
输出消息*

一个虚拟系统和一个网址的成功结果(is_success=true):已成功从 Palo Alto NGFW 中虚拟系统“{vsys name}”的类别“{category_name}”中移除以下网址:{entity.identifiers}

一个 Vsys 和一个网址未成功(is_success=true):操作未能将以下网址从 Palo Alto NGFW 中的 Vsys“{vsys name}”移至类别“{category_name}”:{entity.identifiers}

vsys 中的所有网址均未成功:Palo Alto NGFW 中未从 vsys“{vsys name}”的类别“{category_name}”中移除任何网址。

如果在某些 vsys 中未找到群组名称 (is_success=true):在 Palo Alto NGFW 的以下 vsys 中未找到类别“{category name}”:{vsys that don't have the category}

如果未找到至少一个 vsys(失败):执行操作“解除网址屏蔽”时出错。原因:在 Palo Alto NGFW 中未找到以下虚拟系统:{vsys that were not found}

如果“使用共享对象”处于停用状态,并且未提供“设备名称”和“Vsys 名称”(失败):执行操作“{action_name}”时出错:“使用共享对象”参数应处于启用状态,或者应提供“设备名称”和“Vsys 名称”。

如果未在所有 vsys 中找到类别名称(失败):执行操作“取消屏蔽网址”时出错。原因:在提供的虚拟系统中未找到类别“{category name}”。请检查拼写。

如果设备名称无效(失败):执行操作“解除网址封锁”时出错。原因:未找到设备“{device name}”。请检查拼写。

如果“使用共享对象”已启用且至少添加了一个网址 (is_success=true):已成功从 Palo Alto NGFW 中的共享类别“{Category Name}”中移除以下网址:\n {entity.identifier}

如果“使用共享对象”已启用,并且某个网址已属于网址类别 (is_success=true)以下网址在 Palo Alto NGFW 中不属于共享类别“{Category Name}”:\n{entity.identifier}

如果未找到类别(失败):执行操作“阻止网址”时出错。在 Palo Alto NGFW 中未找到共享类别“{Category Name}”。

严重错误:执行操作“解除网址封锁”时出错。原因:{error traceback}

常规

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。