

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Ajout de règles Palo Alto Networks aux groupes de règles du pare-feu DNS
<a name="firewall-partner-panw-adding-rules"></a>

Une fois inscrit, vous pouvez créer une ou plusieurs règles à l'aide des flux de menaces de Palo Alto Networks au sein de n'importe quel groupe de règles de pare-feu DNS.

**Pour ajouter une règle Palo Alto Networks**  
Pour ajouter une règle, procédez comme suit.

1. Ouvrez la console Amazon Virtual Private Cloud et dans le volet de navigation, choisissez **DNS Firewall**, puis choisissez **Rule groups**.

1. Sélectionnez le groupe de règles cible.

1. Choisissez **Ajouter une règle**.

1. Sous **Détails de la règle**, entrez un **nom** et sélectionnez l'option de tarification du plan **avancé**.

1. Sous **Configurations des** **règles > Type de règle**, sélectionnez **Protection contre les menaces DNS gérée par le partenaire**.

1. Sous **Fournisseur**, confirmez que **Palo Alto Networks** est sélectionné.

1. Dans les **catégories de sécurité DNS**, sélectionnez un ou plusieurs flux de listes de menaces dans la liste déroulante. Pour plus d'informations sur les catégories disponibles, consultez le tableau suivant.

1. Sous **Action**, choisissez l'action : **ALERTER** (enregistre mais autorise) ou **BLOQUER** (bloque la requête).

1. Choisissez **Ajouter une règle**. Une bannière de réussite confirme la création de règles.

**Catégories de sécurité DNS disponibles**  
Le tableau suivant décrit les catégories de sécurité DNS disponibles auprès de Palo Alto Networks.


| Catégorie | Description | 
| --- | --- | 
| Palo Alto Networks - Domaines hébergés par DNS dynamiques | Domaines utilisant des fournisseurs DNS dynamiques qui permettent des changements rapides d'adresse IP, fréquemment utilisés à mauvais escient par des acteurs malveillants pour échapper au IP-based blocage. | 
| Palo Alto Networks - Domaines parqués | Domaines affichant du contenu réservé ou « à vendre ». Les attaquants peuvent les acquérir pour tirer parti de la réputation résiduelle et rediriger les visiteurs vers du contenu malveillant. | 
| Palo Alto Networks - Évitement des proxys et anonymiseurs | Domaines fournissant des services permettant de contourner les contrôles de sécurité du réseau, notamment les proxys Web, les services VPN et les réseaux anonymes. | 
| Palo Alto Networks - Domaines de suivi publicitaire | Domaines utilisés par les réseaux publicitaires et les outils de suivi tiers pour surveiller l'activité des utilisateurs. Ils peuvent servir de vecteurs à des campagnes publicitaires malveillantes. | 
| Palo Alto Networks - Domaines récemment enregistrés | Domaines enregistrés au cours des 32 derniers jours. Les attaquants utilisent de nouveaux domaines parce qu'ils n'ont pas d'historique de réputation, ce qui les rend plus difficiles à détecter. | 
| Palo Alto Networks - Domaines Grayware | Domaines associés à des applications présentant un comportement indésirable, tel qu'un suivi excessif, des publicités non sollicitées ou un piratage de navigateur. | 
| Palo Alto Networks - Domaines de phishing | Domaines se faisant passer pour des organisations légitimes afin de voler des informations d'identification ou des informations personnelles par le biais de typosquatting, d'attaques par homographie ou d'observation de domaines. | 
| Palo Alto Networks - Domaines malveillants | Domaines hébergeant ou distribuant des logiciels malveillants, notamment des kits d'exploitation, des lanceurs de rançongiciels et des réseaux de diffusion de chevaux de Troie. | 
| Palo Alto Networks - Domaines de commande et de contrôle | Domaines utilisés par les malwares pour communiquer avec l'infrastructure contrôlée par les attaquants afin d'obtenir des instructions, d'exfiltrer des données ou de distribuer des charges utiles. | 

**Astuce**  
Chaque catégorie de sécurité sélectionnée crée une entrée de règle distincte au sein du groupe de règles. Si vous sélectionnez 4 catégories, 4 règles sont créées avec des priorités séquentielles.