Zugriff auf externe Webdienste, die durch dynamische Updates und WildFire
Zugriff auf externe Webdienste, die durch dynamische Updates und WildFire
59576
Created On 09/25/18 20:39 PM - Last Modified 04/26/21 17:03 PM
Environment
Palo Alto Firewall .
Jede PAN-OS .
Resolution
Die Netzwerksicherheitsplattform Palo Alto Networks benötigt Zugriff auf einige spezifische Dienste, um dynamische Updates und Funktionen ausführen zu WildFire können.Wenn sie hinter vorhandenen Firewalls oder Proxyservern bereitgestellt werden, müssen diese externen Ressourcen und Dienste über die Verwaltungsschnittstelle der Palo Alto Networks-Plattform zugänglich sein.Wenn Datenverkehrsflüsse eine Palo Alto Networks-Plattform durchqueren, müssen möglicherweise die folgenden Anwendungen in die Sicherheitsregelbasis einbezogen werden: paloalto-updates, pan-db-cloud, paloalto- wildfire -cloud und brightcloud.
Updates für Anwendungen, Bedrohung und Virendatenbank
Updates.paloaltonetworks.com:443
proditpdownloads.paloaltonetworks.com:443
staticupdates.paloaltonetworks.com:443 (nur zur Fehlerbehebung)
PAN-DB URL Filtern von Seed-Updates und Cloud-Lookups
Hinweis: Die updates.paloaltonetworks.com FQDN in basierte Adressen CDN- IP aufgelöst. Wenn statische IP Adressen erforderlich sind, kann stattdessen staticupdates.paloaltonetworks.com verwendet werden.