Palo Alto Networks NGFW

VulnCheck IP 인텔리전스는 태그 API를 통해 실시간 IP 주소 데이터를 제공하여 Palo Alto Networks NGFW 배포를 개선합니다.

VulnCheck IP 인텔리전스 라이선스를 구매한 Palo Alto Networks NGFW 고객은 Palo Alto Networks의 Dynamic Block List(DBL) 기능을 활용하여 VulnCheck가 탐지한 공격자 C2(Command & Control) 인프라를 차단할 수 있습니다.

Palo Alto Networks NGFW에서 Dynamic Block List 사용하기

Palo Alto Networks NGFW는 VulnCheck와 같은 서드파티 인텔리전스 공급자와 함께 사용할 수 있는 DBL(Dynamic Block List) 기능을 제공합니다.

자세한 내용은 Palo Alto Networks 문서를 참조하세요:
Dynamic Block List(DBL) 또는 External Block List(EBL) 구성 방법

Palo Alto Networks NGFW에서 VulnCheck C2 탐지 차단

Palo Alto Networks 장비에서:

  • Objects > Dynamic Block List 로 이동
  • Add 클릭
  • Name 필드에 vulncheck-c2 입력
  • Source 필드에 다음 입력: https://api.vulncheck.com/v3/tags/vulncheck-c2?token=INSERT_VULNCHECK_TOKEN
  • 나머지 필드 입력 후 OK 클릭