Gewusst wie: ungenutzte Richtlinien auf einem Palo Alto Networks Gerät identifizieren

Gewusst wie: ungenutzte Richtlinien auf einem Palo Alto Networks Gerät identifizieren

89281
Created On 09/25/18 19:21 PM - Last Modified 03/31/20 02:37 AM


Resolution


Übersicht

In diesem Dokument wird beschrieben, wie die ungenutzten Sicherheitsrichtlinien auf einem Gerät von Palo Alto Networks identifiziert werden.

Details

Auf der Web-UI

Ungenutzte Regeln einsehen:

  1. Navigieren Sie zu Politik > Sicherheit
  2. ÜberPrüfen Sie ungenutzte Regeln am Ende der Seite.
    pastedImage_0. png
  • Alle Regeln, die seit dem Start des dataflugzeugs nicht verwendet werden, werden hervorgehoben.
  • Die Zähler für ungenutzte Regeln werden initialisiert, wenn das dataplane startet, und Sie werden jederzeit gelöscht, wenn das dataplane neu startet.

Um zu überprüfen, ob diese Regeln verwendet wurden, schauen Sie sich einen vordefinierten Bericht an, der SicherheitsRichtlinien genannt wird. Dieser Bericht wird die Regel, die Bytes und die Anzahl der Sitzungen zeigen.

  1. Gehen Sie zu Monitor > Berichte.
  2. Auf der rechten Seite des Displays wählen Sie VerkehrsBerichte > SicherheitsRegeln.
  3. Wählen Sie den Tag, für den der Bericht ausgeführt werden soll.
    pastedImage_1. png

Auf der CLI

Führen Sie den folgenden Befehl aus, um die ungenutzten Sicherheitsregeln auf vsys1 anzuzeigen:

> zeigen ausgeführte Regel bedienenden Regelbasis Sicherheit geben Sie ungenutzte Vsys vsys1

Andere Arten von ungenutzten Richtlinien (wie NAT, Entschlüsselungs-, App-override, PBF, QOS und Captive-Portal) können auch durch die Angabe der entsprechenden Option überprüft werden:

> Lauf Regel-Anwendung Regel-Basis anzeigen<option>Geben Sie ungenutzte Vsys vsys1

Wo<option>ist eine der folgenden:

  App-override- Anwendung überschreiben Richtlinien

  CP Captive Portal Policy

  Entschlüsselung von SSL-Entschlüsselungs Richtlinien

  DOS DOS Schutzpolitik

  NAT NAT Policy

  PBF politikbasierte Speditions Politik

  QoS QoS Policy

  Sicherheits Politik

Wie bei den ungenutzten Regeln, die auf dem Web-UI angezeigt werden, ist die Ausgabe auf dem CLI abhängig von:

  • Dataplane-Neustart-die Regeln, die seit dem Start des dataflugzeugs nicht mehr verwendet werden, werden angezeigt.

Besitzer: Nayubi



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClWRCA0&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language