パノラマの評価順序は、セキュリティ ポリシーをプッシュ

パノラマの評価順序は、セキュリティ ポリシーをプッシュ

77183
Created On 09/25/18 20:39 PM - Last Modified 06/13/23 13:44 PM


Resolution



事前ルール-ルールをルールの順序の一番上に追加され、最初に評価されます。前のルールを使用することができます。

組織の受け入れ可能な使用ポリシーを適用するにはたとえば、特定の URL へのアクセスをブロックする

カテゴリ、またはすべてのユーザーの DNS トラフィックを許可します。2 つのタイプの事前のルールができます: 前の規則を共有

すべての管理対象デバイスおよびデバイス グループ間で共有し、デバイス ・ グループは事前に固有ルール、

デバイス ・ グループ。


投稿ルール-ルールの順序の下に追加され、前のルールの後に評価されるルールと

デバイスにローカルで定義された規則。投稿のルールは通常に基づいてトラフィックへのアクセスを拒否する規則を含める

アプリ ID、ユーザ ID、またはサービス。前のルールのような 2 つのタイプのも投稿ルール: ポストの規則を共有

すべての管理対象デバイスおよびデバイス グループ間で共有し、デバイス ・ グループの後に固有ルール、

デバイス ・ グループ


ルールの評価順序です。

ポリシーの順序。PNG

ポリシー ルールに一致するトラフィック、定義されたアクションがトリガーされ、後続のすべてのポリシーは無視されます。

レイヤー ポリシーにこの能力前の間のローカル ポリシーの配置場所のルールの階層が作成されますと

後のルールは、およびローカル ファイアウォール コンテキストへの切り替え、またはローカル デバイスにアクセスして編集できます。これは、

ルールのカスケード デバイス グループ (およびマネージ デバイス)、区画は視覚的とすることができます。

規則の多数をスキャンします。

ポリシーの順序 2. PNG

事前ルールとパノラマからプッシュ後のルールは、管理されたファイアウォールに見なすことができるが、彼らはのみすることができます。

パノラマで編集。ローカル管理者またはパノラマでローカル デバイスの規則を編集できます。

管理者がローカル ファイアウォール コンテキストに切り替え。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CljVCAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language