Traffic Log beim Session-Start zeigt eine andere Regel & URL-Kategorie

Traffic Log beim Session-Start zeigt eine andere Regel & URL-Kategorie

21172
Created On 09/26/18 13:55 PM - Last Modified 06/06/23 19:45 PM


Resolution


Wenn das Traffic Log in der Session ' Start ' aktiviert ist, wird es Protokolle geben, die mit falscher Sicherheitsregel gesehen werden.

 

Für exacmple erlaubt ein allgemeines Outbound-Vertrauen zu unvertrauen, dass es eine Sicherheitsregel für Anwendungen gibt (in der Reihenfolge niedriger)

In der Reihenfolge ' OTS_Allow_Microsoft_Licensing ' gibt es eine Regel, die nur selektive URLs erlaubt.

 

Die Sicherheitsregeln werden von oben nach unten gescannt.

Wenn der Traffic empfangen wird, wird die erste Sicherheitsregel in der Reihenfolge angepasst, um den Verkehr zu ermöglichen, während Firewall immer noch die richtige URL und die passende Sicherheitsregel identifiziert.

Die Session Brower oder CLI zeigt die richtige Matching-Regel.

Das Verkehrsprotokoll bei ' Session Start ' (PIC) zeigt jedoch eine nicht passende Regel an. Denken Sie jedoch daran, dass der Verkehr immer noch nicht erlaubt ist.

Das Verkehrsprotokoll bei ' Session End ' zeigt die richtige Regel an, die den Verkehr erlaubt.

 

 

Traffic-sessionregel. Jpg. jpg



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm27CAC&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language