So benachrichtigen/warnen Sie einen Benutzer, wenn die Verbindung mit firewall dem Logging service

So benachrichtigen/warnen Sie einen Benutzer, wenn die Verbindung mit firewall dem Logging service

26148
Created On 09/25/18 15:19 PM - Last Modified 01/18/23 20:45 PM


Symptom


Wie werden Benutzer benachrichtigt, wenn ihre Firewalls Protokolle an die Cloud weiterleiten, die logging service keine Verbindung zum Dienst verlieren?

  • Kunden möchten eine Möglichkeit, eine Warnung oder eine Benachrichtigung zu erhalten, wenn ihre Firewalls die Verbindung zur Cloud Logging Serviceverlieren, damit sie so schnell wie möglich ausreichende Ressourcen einsetzen können, um das Problem zu beheben und den Dienst wiederherzustellen.
  • Es ist nicht praktikabel, die verschiedenen Firewalls zu überwachen und zu verfolgen, wenn sie Protokolle basierend auf ihrer Sichtbarkeit oder ihrem Fehlen auf > Panorama Monitor > Logs logging service weiterleiten und dann den Weiterleitungsstatus mit dem Befehl show logging-status auf den Firewalls überprüfen.

 

 



Environment


  • Prisma Access Panorama oder Firewall
  • E-Mail-Warnungen basierend auf Systemprotokollen


Resolution


  1. Sie können E-Mail-Warnungen basierend auf den Monitoren > Protokolle > Systemprotokollen auf den (s) oder auf Panorama dem firewalldiese Protokolle anzeigen.

Überwachen > Protokolle > Systems

Entfernt:

Screenshot 2018-09-05 am 11.53.32 AM .png

 

Angeschlossen/wieder angeschlossen:

Screenshot 2018-09-05 am 11.55.13 AM .png

 

  1. Firewalls in der Region "Amerika" stellen eine Verbindung zu Logging Service IP Adressen her- 65.154.226.11, 65.154.226.12, 65.154.226.13 oder 65.154.226.14 an Port 3978
  2. Firewalls in der Region "Europa" können eine Verbindung zu einem anderen IP Adresssatz an Port 3978 herstellen, der in der Ausgabe des Befehls "Show-Logging-Status" auf den Firewalls überprüft werden kann.
  3. Informationen zum Konfigurieren von E-Mail-Warnungen/Benachrichtigungen mithilfe von Systemprotokollen finden Sie unter Konfigurieren von E-Mail-Warnungen für Systemprotokolle.

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClDjCAK&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language