Données de l’ACC n’est pas en synchronisation avec les journaux de trafic

Données de l’ACC n’est pas en synchronisation avec les journaux de trafic

34449
Created On 09/25/18 20:39 PM - Last Modified 06/05/23 20:34 PM


Resolution


Demande client

Le centre de contrôle de la demande (ACC) est afficher les informations pour le trafic qui n’apparaît pas dans les journaux de trafic

Résolution

Visible dans les journaux de trafic trafic exigent la politique de sécurité à être configuré pour enregistrer les données dans l’ordre pour ces sessions être visible dans les logs du trafic. Les informations de l’ACC est indépendantes de la politique de sécurité et affichent des informations concernant tout le trafic peu importe si l’option se connecter est activée ou non. Même trafic de zone, qui est autorisé par défaut, n’est également pas consigné dans le journal de trafic mais ces sessions seront incluses dans les rapports du CAC.

Les données de l’ACC sont récupérées de Appstat DB, qui fait partie du plan de données. Tous les paquets qui traversent le dataplane apparaît dans l’onglet de l’ACC. Autant que le trafic journaux est concernés, les données sont extraites du journal DB et les journaux sont générés que si un paquet correspond à une stratégie de sécurité.

S’il y a une entrée pour un trafic spécifique au sein du CAC et aucun journal pertinent en trafic journaux ou génération fin du journal de trafic, la raison en serait :

  1. Il n’y a aucune stratégie de sécurité pour le trafic en raison de laquelle aucun trafic journal est généré.
  2. S’il y a une stratégie de sécurité correspondant à la circulation, le journal de trafic sera généré. Cependant, le journal de trafic ne peut pas être généré instantanément si le plan de gestion est occupé et excessif de journalisation qui aura lieu sur le périphérique. Donc, il y aurait des instances où les CAC journaux et journaux de trafic n’est pas synchronisés.
  3. Zone de source et de destination de la session était le même qui signifie il était automatiquement autorisé et non connecté.

propriétaire : mvenkatesan



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CljFCAS&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language