Cómo notificar/alertar a un Usuario cuando el firewall desconecta o se vuelve a conectar a la Logging service

Cómo notificar/alertar a un Usuario cuando el firewall desconecta o se vuelve a conectar a la Logging service

26150
Created On 09/25/18 15:19 PM - Last Modified 01/18/23 20:52 PM


Symptom


¿Cómo alertar a los usuarios cuando sus firewalls reenvían registros a la nube logging service perdiendo conexión al servicio?

  • Los clientes querrían una forma de recibir una alerta o una notificación cuando sus firewalls pierdan la conexión a la nube Logging Service, para que puedan contratar los recursos adecuados lo antes posible para resolver el problema y recuperar el servicio.
  • No es práctico supervisar y realizar un seguimiento de los múltiples firewalls si están reenviando registros a los en función de su visibilidad o falta de ella en > Panorama Monitorear registros de > y luego verificar el estado de reenvío utilizando el comando show logging-status en los logging service firewalls.

 

 



Environment


  • Prisma Access Panorama o Firewall
  • Alertas por correo electrónico basadas en registros del sistema


Resolution


  1. Uno puede configurar alertas de correo electrónico basadas en el Monitor > Logs > los registros del sistema en el firewall(los) o en Panorama que muestra estos registros.

Supervisar el sistema de > de registros de >

Desconectado:

Captura de pantalla 2018-09-05 a las 11.53.32 AM .png

 

Conectado/re-conectado:

Captura de pantalla 2018-09-05 a las 11.55.13 AM .png

 

  1. Los cortafuegos ubicados en la Región 'Américas' conectan Logging Service IP con direcciones- 65.154.226.11, 65.154.226.12, 65.154.226.13 o 65.154.226.14 en el puerto 3978
  2. Los Firewalls ubicados en la región "Europa" pueden conectar con un conjunto diferente de IP direcciones en el puerto 3978 que se pueden verificar en la salida del comando show logging-status en los Firewalls.
  3. Para configurar alertas y notificaciones por correo electrónico mediante registros del sistema, consulte Cómo configurar alertas por correo electrónico para registros del sistema

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClDjCAK&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language