Gewusst wie: Protokolle auf einem Palo Alto Networks Gerät löschen

Gewusst wie: Protokolle auf einem Palo Alto Networks Gerät löschen

173484
Created On 09/25/18 19:02 PM - Last Modified 04/19/24 19:17 PM


Resolution


Wenn für die Protokollierung konfiguriert, zeichnet die Palo Alto Networks Firewall Konfigurationsänderungen, Systemereignisse, Sicherheitsbedrohungen, Verkehrsströme und Alarme, die durch das Gerät erzeugt.

 

Die folgenden Protokolle können auf dem Gerät von Palo Alto Networks gelöscht werden:

PAN-OS 6.0, 6.1,7.0 und 7.1
  • ACC-Datenbank
  • Konfiguration-Protokolle
  • System-logs
  • Bedrohung durch Protokolle
  • Verkehr-Protokolle
  • Alarm-Protokolle
  • HIP-Match-Protokolle
  • Benutzer-ID Protokolle (per CLI-Befehl)
  • Iptag Protokolle (per CLI-Befehl)

 

Klar Protokolle über die WebGUI

Um die Protokolle durch die WebGUI zu löschen.

  1. Navigieren Sie zu Device > Log-Einstellung > Protokolle verwalten.
  2. Klicken Sie auf den Link, der das Protokoll entspricht Sie klar möchten – Verkehr, Bedrohung, URL, Daten, Konfiguration, System, HIP Match Alarm.

PAN-OS 6.0,6.1,7.0

2016-08-24_clear-log2.pngPAN-OS 6.0,6.1,7.0 Anzeigen der Protokolle verwalten-Bildschirm.

PAN-OS 7,12016-08-24_clear-log.pngPan-OS 7,1 zeigt die Log-Einstellungen-verwalten Sie Logs Screen.

 

Klar Protokolle über die CLI

Um die Protokolle von der CLI zu löschen, geben Sie den folgenden Befehl:

> Protokoll<log name=""></log>

 

Wo ist der Name des Protokolls:

ACC

Alarm

config

hipmatch

iptag

System
Bedrohungs
Verkehr

Benutzer-ID

 

Hinweis: das Löschen des Bedrohungs Protokolls löscht auch das URL-Log.

 

Auswirkungen der clearing-Protokolle

Die Protokolle löschen sollte sein service nicht beeinträchtigen.

 

Den Fall, dass eines der Protokolle nicht fließen, nach dem die Protokolle löschen, sollten Sie den Management Server-Prozess mit dem folgenden Befehl starten:

 

PAN-OS 6.0, 6.1

> Debug Software Restart Management-Server

 

PAN-OS 7.0, 7.1

> Debug -Software Neustart Process Management- Server

 

Bitte lesen Sie diesen Artikel für komplette Details.

Gewusst wie: starten den Prozess "Mgmtsrvr"

 

Wenn die Protokolle nicht wiederhergestellt wird, kontaktieren Sie Support.

 

Besitzer: Gsamuels



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClSjCAK&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language