Datei sperren Regelwerk und Maßnahmen Vorrang

Datei sperren Regelwerk und Maßnahmen Vorrang

51119
Created On 09/25/18 17:36 PM - Last Modified 01/02/20 23:05 PM


Resolution


Problem

In einigen Fällen folgen die Regeln für das Blockieren von Datei Profilen bei der Anwendung von Aktionen nicht einer Top-Down-Reihenfolge der Operationen.

 

Ursache

ÜberLappende Datei Sperr Profil Regeln gibt es mit verschiedenen Aktionen.  Das Datei Sperr Profil rulebase folgt bei der Anwendung von Regel Aktionen nicht einem normalen "Top-Down"-Ansatz. Wenn eine Datei in einem Verkehrsfluss gesehen wird, der einer Sicherheitsrichtlinie entspricht, wobei ein Datei Sperr Profil angewendet wird, wird Sie gegen die konfigurierte Datei Sperr Richtlinie geprüft.  Wenn es ein einzelnes Match gibt, wird entsprechend gehandelt. Bei mehreren Matches wird die höchste Vorrang Aktion verwendet.  Die Optionen, die Regeln nach oben/unten zu verschieben, werden ausschließlich aus organisatorischen und kosmetischen Gründen verwendet.

 

Handlungs Vorrang

Es gibt fünf Aktionen, die auf die DateiSperrung von Profil Regeln angewendet werden können. Die Rangfolge unter den Aktionen in PAN-OS 6,1 und früher ist wie folgt:

  1. weiter-vorwärts
  2. Vorwärts
  3. fortfahren
  4. Block
  5. Warnung

Wenn Sie zum Beispiel Regeln mit "Alert" und "weiter-vorwärts" konfigurieren, hat die "weiter-vorwärts"-Aktion Vorrang und wird die Aktion sein, die angewendet wird.
BildSchirm + Schuss + 2013-04-02 + at + 4.29.49 + PM. png

 

Lassen Sie uns zum Beispiel sagen, wenn eine e-Mail sowohl e-Mail-Link als auch PNG/JPG-Datei enthält, wird e-Mail-Link die weiter-und-vorwärts-Aktion durchführen und die PNG/JPG-Datei wird die Alarm Aktion durchführen, da die Firewall nur die folgenden Dateiformate an WildFire weiterleiten kann. Cloud.

  • APK— Android Application Package (APK)
  • Email-Link— http/https
  • Flash— Adobe Flash Applets
  • JAR— Java Applets
  • MS-Office— Microsoft Office-Dateien
  • PE— portable ausführbare (PE) Dateien
  • PDF— Portable Document Format

 

Besitzer: Sspringer



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClGeCAK&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language