El cliente GlobalProtect(GP) detecta el cortafuegos de Windows como deshabilitado incluso cuando está habilitado.

El cliente GlobalProtect(GP) detecta el cortafuegos de Windows como deshabilitado incluso cuando está habilitado.

5033
Created On 02/21/22 08:17 AM - Last Modified 02/20/25 05:53 AM


Symptom


  • Cuando la opción "Está habilitado Sí" del Firewall de Windows se establece como condición en un objeto/ perfil Objeto HIP utilizado en una política de seguridad.
  • El tráfico deja de alcanzar la política de seguridad deseada con dicho Perfil HIP como condición de coincidencia.
  • En una computadora con Windows, el cortafuegos de Windows está habilitado.
  • Sin embargo, al recopilar informes HIP , el cliente GlobalProtect(GP) detecta que el cortafuegos de Windows está deshabilitado.


Environment


  • Cortafuegos de Palo Alto
  • Sistema operativo PAN compatible
  • Puerta de enlace GlobalProtect
  • Aplicación GlobalProtect (GP)
  • Políticas aplicadas por HIP


Cause


  • El Firewall de Windows tiene una regla abierta que permite "permitir todo" o "permitir cualquiera" o algo similar.
  • Cuando este sea el caso, el cliente OPSWAT/GP lo detectará como un cortafuegos de Windows deshabilitado.


Resolution


  1. Eliminar las reglas abiertas en Windows volviéndolo algo cerrado.

El siguiente ejemplo muestra una captura de pantalla del Firewall de Windows Defender:

  1. Las reglas indican permitir todas las condiciones con cualquier programa y cualquier coincidencia de origen/ destino .
  2. Elimine esta y cualquier otra regla similar.
  3. Vuelva a enviar la información de HIP desde la aplicación GP.

SS2.PNG



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004NIWCA2&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language