Comment faire pour effacer les journaux sur un dispositif de Palo Alto Networks

Comment faire pour effacer les journaux sur un dispositif de Palo Alto Networks

173482
Created On 09/25/18 19:02 PM - Last Modified 04/19/24 19:17 PM


Resolution


Lorsqu’il est configuré pour la connexion, le pare-feu de Palo Alto Networks enregistre les modifications de configuration, événements système, menaces à la sécurité, des flux de trafic et alarmes générées par le dispositif.

 

Les journaux suivants peuvent être effacées sur le périphérique de Palo Alto Networks :

PAN-OS 6.0, 6.1,7.0 et 7.1
  • Base de données du CAC
  • Configuration de journaux
  • Journaux système
  • Journaux de menace
  • Journaux de trafic
  • Journaux d’alarme
  • Journaux de Match HIP
  • Journaux de User-ID (par la commande CLI uniquement)
  • Iptag journaux (par la commande CLI uniquement)

 

Claire journaux via l’interface WebGUI

Pour effacer les journaux par le biais de l’interface WebGUI.

  1. Naviguez jusqu'à Device > Configuration du journal > gérer les logs.
  2. Cliquez sur le lien correspondant dans le journal que vous souhaitez effacer — trafic, menace, URL, données, configuration, système, Match HIP, alarme.

PAN-OS 6.0,6.1,7.0

2016-08-24_clear-log2.pngPAN-OS 6.0,6.1,7.0 montrant l’écran gérer les Logs.

PAN-OS 7,12016-08-24_clear-log.pngPan-OS 7,1 affichant l'écran paramètres du journal-gérer les logs.

 

Claire journaux via la CLI

Pour effacer les journaux de la CLI, entrez la commande suivante :

&gt; Effacer le journal<log name=""></log>

 

Où le nom du journal est :

ACC

alarme

config

hipmatch

iptag



trafic de menace système

ID d’utilisateur

 

Remarque: la suppression du journal des menaces efface également le journal des URL.

 

Impact des journaux de la société

Effacer les journaux de ne doivent pas être réparer un impact.

 

Dans le cas où aucun des journaux ne sont pas coulant après avoir effacé les journaux, vous pouvez redémarrer le processus de serveur de gestion avec la commande suivante :

 

PAN-OS 6.0, 6.1

> Debug Software restart Management-Server

 

PAN-OS 7.0, 7.1

> Debug Software restart process Management-serveur

 

S’il vous plaît voir cet article pour plus de détails.

Comment faire pour redémarrer le processus « mgmtsrvr »

 

Si qui ne restaure pas les journaux, contactez le support.

 

propriétaire : gsamuels



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClSjCAK&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language