Created On 09/26/18 13:45 PM - Last Modified 06/08/23 21:27 PM
Symptom
Síntomas de
La corrección y otros cambios realizados en AWS no se reflejan correctamente en las alertas. Ejemplos:
La alerta no finaliza después de que se ha eliminado el recurso
La alerta no termina después de que se hayan realizado los pasos de corrección
La alerta no aparece para los recursos creados recientemente
Los cambios en AWS no actualizan los metadatos de alerta.
Diagnóstico
Si falta una alerta, asegúrese de que la alerta no se suprime. Ir al último informe-> ficha alertas, filtrar por "sólo suprimido" para confirmar si la alerta fue suprimida o no.
Si falta una alerta, asegúrese de que la firma no está deshabilitada. Ir al panel de control-> firmas deshabilitadas, luego buscar el par de cuenta + firma de la alerta que falta.
Si la alerta está obsoleta o falta, deshabilite la firma infractora, espere una hora y vuelva a activar la firma
Resolution
Si después de realizar los diagnósticos anteriores, sigue sospechando que las alertas están obsoletas o faltan, comuníquese con el soporte de Palo Alto Networks y proporcione las alertas sospechosas.
En algunos casos, se puede realizar una exploración manual de una sola vez para volver a sincronizar las alertas. Proporcione el nombre de la cuenta externa o el identificador de todas las cuentas que deban escanearse.
Nota: una solución permanente está en desarrollo. Compruebe la Página de estado de supervisión evidente para las últimas actualizaciones.