

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Aggiungere le regole di Palo Alto Networks ai gruppi di regole del firewall DNS
<a name="firewall-partner-panw-adding-rules"></a>

Dopo la sottoscrizione, è possibile creare una o più regole utilizzando i feed di minacce di Palo Alto Networks all'interno di qualsiasi gruppo di regole DNS Firewall.

**Per aggiungere una regola Palo Alto Networks**  
Utilizzare la procedura seguente per aggiungere una regola.

1. Apri la console Amazon Virtual Private Cloud e nel pannello di navigazione, scegli **Firewall DNS**, quindi scegli **Gruppi di regole**.

1. Seleziona il gruppo di regole di destinazione.

1. Scegli **Aggiungi regola**.

1. In **Dettagli della regola**, inserisci un **nome** e seleziona l'opzione di prezzo del piano **Advanced**.

1. In **Configurazioni delle regole** > **Tipo di regola**, seleziona **Partner managed DNS threat protection**.

1. In **Fornitore, conferma che Palo** **Alto** Networks è selezionato.

1. Nelle **categorie di sicurezza DNS**, scegli uno o più feed dell'elenco delle minacce dal menu a discesa. Per ulteriori informazioni sulle categorie disponibili, consulta la tabella seguente.

1. In **Azione**, scegli l'azione: **ALERT** (registra ma consente) o **BLOCCA** (blocca la query).

1. Scegli **Aggiungi regola**. Un banner di successo conferma la creazione della regola.

**Categorie di sicurezza DNS disponibili**  
La tabella seguente descrive le categorie di sicurezza DNS disponibili da Palo Alto Networks.


| Categoria | Description | 
| --- | --- | 
| Palo Alto Networks - Domini DNS ospitati dinamici | Domini che utilizzano provider DNS dinamici che consentono rapide modifiche degli indirizzi IP, spesso utilizzati dagli autori delle minacce per eludere il blocco. IP-based | 
| Palo Alto Networks - Domini parcheggiati | Domini che visualizzano contenuti segnaposto o «in vendita». Gli aggressori potrebbero acquisirli per sfruttare la reputazione residua e reindirizzare i visitatori verso contenuti dannosi. | 
| Palo Alto Networks: prevenzione dei proxy e anonimizzatori | Domini che forniscono servizi per aggirare i controlli di sicurezza della rete, inclusi proxy web, servizi VPN e reti anonime. | 
| Palo Alto Networks - Domini di tracciamento degli annunci | Domini utilizzati da reti pubblicitarie e tracker di terze parti per monitorare l'attività degli utenti. Questi possono fungere da vettori per campagne di malvertising. | 
| Palo Alto Networks - Domini appena registrati | Domini registrati negli ultimi 32 giorni. Gli aggressori utilizzano nuovi domini perché non hanno una storia di reputazione, il che li rende più difficili da rilevare. | 
| Palo Alto Networks - Grayware Domains | Domini associati ad applicazioni che presentano comportamenti indesiderati, ad esempio tracciamento eccessivo, pubblicità indesiderata o violazione del browser. | 
| Palo Alto Networks - Domini di phishing | Domini che si spacciano per organizzazioni legittime allo scopo di sottrarre credenziali o informazioni personali tramite errori di battitura, attacchi omografici o domain shadowing. | 
| Palo Alto Networks - Domini contenenti malware | Domini che ospitano o distribuiscono software dannoso, tra cui exploit kit, ransomware dropper e reti di distribuzione di trojan. | 
| Palo Alto Networks - Domini di comando e controllo | Domini utilizzati dal malware per comunicare con l'infrastruttura controllata dagli aggressori per istruzioni, esfiltrazione di dati o distribuzione del payload. | 

**Suggerimento**  
Ogni categoria di sicurezza selezionata crea una voce di regola separata all'interno del gruppo di regole. Se si selezionano 4 categorie, vengono create 4 regole con priorità sequenziali.