Les événements de corrélation ne s’affichent pas Panorama à partir de firewall

Les événements de corrélation ne s’affichent pas Panorama à partir de firewall

8579
Created On 02/22/19 16:48 PM - Last Modified 03/26/21 18:19 PM


Symptom


  • Les événements de corrélation ne s’affichent Panorama pas pour le particulier firewall . firewallL’affiche correctement les événements de corrélation.
  • Ce problème peut être considéré comme Panorama il interrogera le collecteur de journaux pour fournir des journaux de menaces


Environment


  • Tout Panorama .
  • PAN-OS 8,0 et 8,1.
  • Événements de corrélation.


Cause


Les événements de corrélation sont générés localement sur l’appareil. Il ne sera pas transmis de à Firewall ou Panorama Log Collector.
Les événements de corrélation sont générés via des journaux de menaces.
Panorama interroge le collecteur de journaux pour obtenir le journal des menaces et génère des journaux de corrélation.


Resolution


  1. Si la version de l’antivirus sur le collecteur de journaux n’est pas la même que la version antivirus Panorama installée, aucun journal de corrélation n’est généré ou vu.
  2. Chaque appareil doit avoir une version antivirus installée pour générer des événements de corrélation et doit également être la même version sur tous les appareils ( Firewall Panorama , Log-Collector).


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000boAfCAI&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language