category: Network Security provider: Palo Alto Networks sectionorder: - Connect - Collect commonfields: id: Panorama version: -1 configuration: - display: Server URL (e.g., https://192.168.0.1) name: server required: true type: 0 section: Connect - displaypassword: API Key name: credentials type: 9 hiddenusername: true section: Connect required: false - defaultvalue: '443' display: Port (e.g 443) name: port type: 0 section: Connect advanced: true required: false - additionalinfo: Located in the Panorama UI. Go to Panorama, Device Groups and select the desired Device Group display: Device group - Panorama instances only (write shared for Shared location) name: device_group type: 0 section: Connect advanced: true required: false - additionalinfo: Located in the Firewall URL; by default of PAN-OS it is vsys1 display: Vsys - Firewall instances only name: vsys type: 0 section: Connect required: false - display: Template - Panorama instances only name: template type: 0 section: Connect advanced: true required: false - additionalinfo: If selected, when running the !url command, the command will execute using pan-os with PAN_DB (with applied filters). The URL filtering categories determine DBot score (malicious, suspicious, benign). display: Use URL Filtering for auto enrichment name: use_url_filtering type: 8 section: Collect advanced: true required: false - display: URL Filtering Additional suspicious categories. CSV list of categories that will be considered suspicious. name: additional_suspicious type: 12 section: Collect advanced: true required: false - display: URL Filtering Additional malicious categories. CSV list of categories that will be considered malicious. name: additional_malicious type: 12 section: Collect advanced: true required: false - display: Trust any certificate (not secure) name: insecure type: 8 section: Connect advanced: true required: false - display: Use system proxy settings name: proxy type: 8 section: Connect advanced: true required: false - display: API Key (Deprecated) name: key type: 4 hidden: true additionalinfo: Use the "API Key (Recommended)" parameter instead. section: Connect advanced: true required: false - additionalinfo: Reliability of the source providing the intelligence data. defaultvalue: B - Usually reliable display: Source Reliability name: integrationReliability options: - A+ - 3rd party enrichment - A - Completely reliable - B - Usually reliable - C - Fairly reliable - D - Not usually reliable - E - Unreliable - F - Reliability cannot be judged type: 15 section: Collect advanced: true required: false - defaultvalue: indicatorType name: feedExpirationPolicy display: '' options: - never - interval - indicatorType - suddenDeath type: 17 section: Collect advanced: true required: false - defaultvalue: '20160' name: feedExpirationInterval display: '' type: 1 section: Collect advanced: true required: false - display: Fetch incidents name: isFetch type: 8 section: Collect required: false supportedModules: - agentix - xsiam - defaultvalue: 24 hours display: First fetch timestamp (