Registro de tráfico en Inicio de sesión muestra una regla y una categoría URL diferentes

Registro de tráfico en Inicio de sesión muestra una regla y una categoría URL diferentes

21160
Created On 09/26/18 13:55 PM - Last Modified 06/06/23 19:45 PM


Resolution


Si el registro de tráfico en la sesión ' Start ' está habilitado, habrá logs vistos con una regla de seguridad incorrecta.

 

Para exacmple, una confianza general de salida para el desconfianza permite que exista una regla de seguridad de aplicación (menor en el orden)

Existe una regla en el orden ' OTS_Allow_Microsoft_Licensing ' para permitir sólo URLs selectivas.

 

Las reglas de seguridad se escanean de arriba a abajo.

Cuando se recibe el tráfico, la primera regla de seguridad en el orden se emparejará para permitir el tráfico mientras que el cortafuegos sigue identificando la regla de seguridad URL y coincidente correcta.

El navegador de sesión o CLI mostrará la regla de coincidencia correcta.

Sin embargo, el registro de tráfico en ' Inicio de sesión ' (PIC) mostrará una regla que no coincida. Sin embargo, tenga en cuenta que el tráfico todavía no está permitido.

El registro de tráfico en ' Session end ' mostrará la regla correcta que permitió el tráfico.

 

 

tráfico-sessionrule. Jpg. jpg



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm27CAC&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language