Verwundbarkeit/Spyware Protection profile Regeln Ordnung

Verwundbarkeit/Spyware Protection profile Regeln Ordnung

14882
Created On 09/25/18 17:36 PM - Last Modified 05/31/23 20:48 PM


Resolution


Übersicht

In diesem Dokument wird erläutert, wie mehrere Regeln für Verwundbarkeit und Sypware-Profile für die gleiche schwere verarbeitet werden.

 

Details

Wenn ein Verwundbarkeits Profil mehrere Regeln für die gleiche schwere hat, dann nimmt der Traffic den Top-Down-Ansatz an, ähnlich wie die Sicherheitsrichtlinien.

 

Beispiele für

Der folgende Verwundbarkeits Profil hat 3 Regeln :

Wenn die Palo Alto Networks Firewall den Datenverkehr mit einer Schwachstellen-Verwundbarkeit erkennt, wird Regel 2 in Kraft treten und eine Alarm Aktion angewendet.

 

Das folgende Spyware-Profil hat 3 Regeln:

Wenn die Firewall den Datenverkehr mit einer Spyware mit hoher schwere erkennt, tritt Regel 1 in Kraft und es wird eine Alarm Aktion angewendet.

 

Für den Vorrang der Dateisperrung in der Regel, verweisen Sie auf dieses Dokument: Datei blockieren rulebase und Action-Vorrang

 

Besitzer: Kadak



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClGiCAK&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language