PCI コンプライアンススキャナーがすべてのポートを開いていることを報告

PCI コンプライアンススキャナーがすべてのポートを開いていることを報告

16810
Created On 09/26/18 13:53 PM - Last Modified 06/14/23 07:12 AM


Resolution


問題

  • PCI コンプライアンススキャナーを使用したテストでは、ファイアウォールの脆弱性に対して誤検知が発生します。
  • デバイスでポートスキャンを実行すると、スキャンされたすべてのポートレポートが開きます。

解決方法

  • 管理プロファイルが有効になっていて、ゾーンの保護設定が既定の設定で Syn フラッドである場合、すべてのポートが開いていることを報告します。
  • この問題に対処するには、[ネットワーク] > [ゾーン保護プロファイル] > [Syn Cookie をランダムな初期ドロップに変更して変更をコミットする] を参照します。
  • この時点で、すべてのポートを開くことはできません。

所有者: ppolizzi



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClyECAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language