L'analyseur de conformité PCI signale tous les ports ouverts

L'analyseur de conformité PCI signale tous les ports ouverts

16832
Created On 09/26/18 13:53 PM - Last Modified 06/14/23 07:12 AM


Resolution


Demande client

  • Le test avec le scanner de conformité PCI produit des faux positifs pour des vulnérabilités sur le pare-feu.
  • Lors de l'exécution d'une analyse de port sur l'appareil, tous les ports scannés rapport ouvert.

Résolution

  • Tous les ports seront rapportés ouverts, lorsqu'un profil de gestion est activé et que le paramètre de protection de zone est SYN flood avec ses paramètres par défaut.
  • Pour résoudre ce problème, naviguez jusqu'à Network > Profil de protection de la zone > changez le cookie SYN en une goutte au hasard et commettez la modification.
  • À ce stade, tous les ports ne doivent pas être ouverts.

propriétaire : ppolizzi



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClyECAS&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language