アクション拒否一致カテゴリを持つルールに従うルールに対してアプリケーション依存警告が URL 表示される理由

アクション拒否一致カテゴリを持つルールに従うルールに対してアプリケーション依存警告が URL 表示される理由

9600
Created On 07/19/19 21:51 PM - Last Modified 07/24/25 16:08 PM


Question


  • アプリケーションをブロックせず、特定のカテゴリへのトラフィックをブロックするルールを参照するアプリケーション依存関係の警告が表示されるのはなぜ URL ですか。
ユーザー追加イメージ

ユーザー追加イメージ


Environment


  • Policyアプリケーションを使用してカテゴリへのトラフィックをブロックするセキュリティルール URL
  • Policyそのルールの下のセキュリティルールは、指定されたアプリケーションのトラフィックを許可します(つまり、任意ではありません)。


Answer


  1. これは予想される動作です。
  2. URL policy アプリケーション依存関係の警告のマスクを作成する場合、セキュリティ規則の [カテゴリ] 列は考慮されません。
  3. Category URL ブロック規則には「any」のアプリケーションが含まれているため、アプリケーションがブロックされていない場合でも、特定のアプリケーションを参照するルールの下にあるすべてのルールに対して、アプリケーション依存関係の警告がトリガーされます。
  4. 回避策は、 URL カテゴリ ブロック ルールをアプリケーション許可ルールの下に移動することです。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PMP6CAO&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language