为什么在操作拒绝匹配类别的规则下存在应用依赖警告 URL ?

为什么在操作拒绝匹配类别的规则下存在应用依赖警告 URL ?

9640
Created On 07/19/19 21:51 PM - Last Modified 07/24/25 16:08 PM


Question


  • 为什么应用程序依赖性警告会引用不阻止应用程序但阻止特定类别的流量的规则 URL ?
用户添加的图像

用户添加的图像


Environment


  • 安全 Policy 规则阻止流量到一个 URL 类别与应用程序任何
  • Policy该规则下方的安全规则允许特定应用程序的流量(即,不允许任何)


Answer


  1. 这是预期的行为
  2. URL在 policy 为应用程序依赖性警告构建口罩时,不考虑安全规则中的类别列。
  3. 由于 URL 类别块规则具有"任意"的应用程序,因此,即使这些应用程序未被阻止,但以下所有规则都会触发应用程序依赖性警告,以引用特定应用。
  4. 解决方法是移动 URL 应用程序允许规则下方的类别块规则。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PMP6CAO&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language