Le journal de trafic au début de session montre une catégorie différente de règle et d'URL

Le journal de trafic au début de session montre une catégorie différente de règle et d'URL

21174
Created On 09/26/18 13:55 PM - Last Modified 06/06/23 19:45 PM


Resolution


Si le journal de trafic à la session'Start'est activé, alors il y aura des journaux vus avec une règle de sécurité incorrecte.

 

Pour exacmple, une approbation sortante générale pour la non-approbation autorise toute règle de sécurité d'application existant (inférieur dans l'ordre)

Une règle existe dans l'ordre'OTS_Allow_Microsoft_Licensing'pour autoriser uniquement les URL sélectives.

 

Les règles de sécurité sont numérisées de haut en bas.

Lorsque le trafic est reçu, la première règle de sécurité dans l'ordre sera appariée pour autoriser le trafic alors que le pare-feu identifie toujours l'URL correcte et la règle de sécurité correspondante.

La session Brower ou CLI affiche la règle de correspondance correcte.

Toutefois, le journal de trafic à «session start» (PIC) montrera une règle de non-correspondance. Cependant, gardez à l'esprit que le trafic n'est toujours pas autorisé.

Le journal de trafic à'fin de session'montrera la règle correcte qui a permis le trafic.

 

 

Traffic-sessionrule. Jpg. jpg



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm27CAC&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language