La categoría URL muestra ' any ' para navegar y no va a golpear la regla de seguridad esperada

La categoría URL muestra ' any ' para navegar y no va a golpear la regla de seguridad esperada

34210
Created On 09/26/18 13:54 PM - Last Modified 01/09/20 23:02 PM


Resolution


La categoría URL muestra ' any ' para la navegación por Internet y no se verá afectada por una regla de seguridad esperada.

 

Aquí está la muestra del detalle de la sesión.

 

> Mostrar Session ID 1005336

 

Sesión 1005xxx

 

        flujo de C2S:

                Fuente: AA. AA. AA. AA [TC-net]

                DST: BB.BB.BB.BB

                Proto: 6

                deporte: 49609 dport: 80

                Estado: tipo de Inicio: flujo

 

        flujo de s2c:

                Fuente: BB.BB.BB.BB [TC-net]

                DST: AA. AA. AA. AA

                Proto: 6

                deporte: 80 dport: 49609

                Estado: tipo de Inicio: flujo

 

        hora de Inicio: Tue Dec 2 XX: XX: XX XXXX

        tiempo de espera: 30 segundos

        cuenta total del octeto (C2S): 508

        conteo total de bytes (s2c): 5738

        cuenta del paquete de layer7 (C2S): 5

        count(s2c) paquete de layer7: 5

        vsys: vsys1

        aplicación: TeamViewer-base

        regla: allow_all

        procesamiento de layer7: habilitado

        Filtrado de URL habilitada: True

        URL Category : any

        sesión portal cautivo: falso

        interfaz de ingreso: ethernet1/XX

        interfaz de la salida: ethernet1/XX

        regla de QoS de sesión: N/A (clase 4)

        sesión Tracker etapa l7proc: CTD STOP proc

 

La categoría URL muestra ' any ' y ' Session Tracker Stage l7proc ' muestra ' CTD STOP proc '.

 

Esto se debe a que la aplicación se convierte en otra aplicación en lugar de navegar por la web ya, que está utilizando TCP/80.

 

Para Team Viewer, ya que tiene su propio decodificador, ya no se considera una aplicación de navegación web.

PAN sólo hacer el filtrado de URL en http descodificar seguro, pero no siempre es para descodificar la aplicación específica.

Como "TeamViewer-base" devuelve "any", y "Facebook-base" devuelve "social-networking", depende de la aplicación descodificar el ajuste y su codificación, el cliente no puede cambiar el comportamiento.

 

Por favor, no controle la aplicación web por Perfil de categoría URL. Especifique que cada aplicación de la regla de seguridad funcionará para la administración de aplicaciones.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm08CAC&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language