次の場合にユーザーに通知/警告する方法firewallへの切断または再接続 Logging service

次の場合にユーザーに通知/警告する方法firewallへの切断または再接続 Logging service

26142
Created On 09/25/18 15:19 PM - Last Modified 01/18/23 20:45 PM


Symptom


ファイアウォールがログをクラウドに転送しているときにユーザーに警告する方法logging serviceサービスへの接続が失われましたか?

  • 顧客は、ファイアウォールがクラウドへの接続を失ったときにアラートまたは通知を受け取る方法を望んでいます。Logging Service 、したがって、問題を解決してサービスを元に戻すために、できるだけ早く適切なリソースを利用できます。
  • 複数のファイアウォールが複数のファイアウォールにログを転送している場合、それらを監視して追跡することは現実的ではありません。logging service彼らの可視性またはそれの欠如に基づいてPanorama> 監視 > ログ次に、次を使用して転送ステータスを確認しますロギング ステータスを表示ファイアウォール上のコマンド。

 

 



Environment


  • Prisma Access Panorama また Firewall
  • システム ログに基づく電子メール アラート


Resolution


  1. に基づいて電子メール アラートを設定できます。監視 > ログ > システムログ上でfirewall(s) またはPanoramaこれらのログを表示します。

監視 > ログ > システム

切断:

スクリーンショット 2018 年 9 月 5 日 11.53.32AM .png

 

接続/再接続:

スクリーンショット 2018 年 9 月 5 日 11.55.13AM .png

 

  1. 「アメリカ」リージョンにあるファイアウォールは、Logging ServiceIPアドレス- 65.154.226.11、65.154.226.12、65.154.226.13 または 65.154.226.14ポート上3978
  2. 「ヨーロッパ」リージョンにあるファイアウォールは、異なるセットのIPポートのアドレス3978の出力で確認できますロギング ステータスを表示ファイアウォール上のコマンド。
  3. システム ログを使用した電子メール アラート/通知の設定については、次を参照してください。システム ログの電子メール アラートを設定する方法

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClDjCAK&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language