Wie man Bytes/Session-Nutzung von Sicherheitsrichtlinien sieht
Resolution
Übersicht
Dieses Dokument erklärt, wie die Verwendung in Bytes und die Anzahl der Sitzungen von Sicherheitsregeln, die auf der Palo Alto Networks Firewall konfiguriert sind, überprüft werden kann. Die Informationen im Bericht können dazu verwendet werden, zu erkennen, dass die Regeln aktiv verwendet werden, selten verwendet werden und überhaupt nicht verwendet werden.
Details
Gehen Sie zu Monitor > Berichte > Verkehrsberichte > Sicherheitsregeln
Diese Seite zeigt die Anzahl der Bytes, die von der Firewall angetroffen werden, und die Anzahl der passenden Sessions für jede Anwendung.
Zum Beispiel:
Verwenden Sie auf dem CLI den folgenden Befehl, um ungenutzte Regeln zu überprüfen:
> zeigen ausgeführte Regel bedienenden Regelbasis Sicherheit geben Sie ungenutzte Vsys vsys1
Ersetzen Sie ' vsys1 ' im obigen Befehl mit dem entsprechenden Vsys-Namen.
Siehe auch
Gewusst wie: ungenutzte Richtlinien auf einem Palo Alto Networks Gerät identifizieren
Besitzer: jburugupalli