「復号化されています」は、トラフィック ログで「はい」と表示されますが、他のタイプのログでは「いいえ」と表示されますPanoramaまたはエクスプローラー App

「復号化されています」は、トラフィック ログで「はい」と表示されますが、他のタイプのログでは「いいえ」と表示されますPanoramaまたはエクスプローラー App

1805
Created On 11/04/21 00:12 AM - Last Modified 08/09/25 02:54 AM


Symptom


トラフィック ログの「Is Decrypted」に「yes」と表示されます (GUI :監視 > ログ > トラフィック)。
Traffic_log.png

上で同じセッション、脅威や復号化など、別の種類のログの「復号化されています」は「いいえ」を示します (GUI :監視 > ログ > 脅威)。
Threat_log.png



Environment


  • Panorama
  • Cortex データレイク (CDL )
  • 冒険者App


Cause


  • クラウド ファイアウォールの脅威ログにはフラグ 0x1000000 があり、これはセッションが復号化されていることを意味します。
  • の「is_decrypted」値にマップされた別のフラグがあります。CDL側。
  • このフラグの値は、トラフィック ログに対してのみ入力されるため、常に「0」です。これは、別の種類のログでは「いいえ」を意味します。


Resolution


  1. これが現在のデザインです。
  2. 必要に応じて、セールス/アカウント チームに連絡して、この動作に関する機能リクエストを提出してください。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004MDzCAM&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language