Prisma Cloud Compute: Welche URLs müssen auf die Whitelist gesetzt werden, damit eine erfolgreiche Verbindung vom Defender zur Konsole in der App.sg hergestellt werden kann?
3739
Created On 05/30/24 07:38 AM - Last Modified 01/03/25 10:05 AM
Question
Welche URLs müssen für eine erfolgreiche Prisma Defender-Verbindung zugelassen werden?
Environment
- Prisma Cloud Compute
- Prisma Cloud Enterprise Edition
- Defender hinter Proxy/Firewall installiert
Answer
Wenn die Prisma Cloud Compute Console im App Stack .sg gehostet wird, muss Folgendes auf die Whitelist gesetzt werden.
1. URL der Compute-Konsole.
a. Wenn es sich um eine selbstgehostete Konsole handelt, erlauben Sie den Zugriff auf die Konsolen URL.
B. Wenn Sie eine SaaS Konsole verwenden, rufen Sie die Konsolen URL unter Verwalten > System > Dienstprogramme ab.
2. Für die SaaS Konsole muss der API-Pfad zugelassen werden. Beispiel: Der API-Pfad für die App.sg lautet api.sg.prismacloud.io .
3. Wenn Wildfire aktiviert ist, muss * .wildfire.paloaltonetworks.com zugelassen werden.
Dasselbe muss auch für Twistcli-Scans in CI-Pipeline-Scans getan werden.