El cliente GlobalProtect(GP) detecta el cortafuegos de Windows como deshabilitado incluso cuando está habilitado.
5033
Created On 02/21/22 08:17 AM - Last Modified 02/20/25 05:53 AM
Symptom
- Cuando la opción "Está habilitado Sí" del Firewall de Windows se establece como condición en un objeto/ perfil Objeto HIP utilizado en una política de seguridad.
- El tráfico deja de alcanzar la política de seguridad deseada con dicho Perfil HIP como condición de coincidencia.
- En una computadora con Windows, el cortafuegos de Windows está habilitado.
- Sin embargo, al recopilar informes HIP , el cliente GlobalProtect(GP) detecta que el cortafuegos de Windows está deshabilitado.
Environment
- Cortafuegos de Palo Alto
- Sistema operativo PAN compatible
- Puerta de enlace GlobalProtect
- Aplicación GlobalProtect (GP)
- Políticas aplicadas por HIP
Cause
- El Firewall de Windows tiene una regla abierta que permite "permitir todo" o "permitir cualquiera" o algo similar.
- Cuando este sea el caso, el cliente OPSWAT/GP lo detectará como un cortafuegos de Windows deshabilitado.
Resolution
- Eliminar las reglas abiertas en Windows volviéndolo algo cerrado.
El siguiente ejemplo muestra una captura de pantalla del Firewall de Windows Defender:
- Las reglas indican permitir todas las condiciones con cualquier programa y cualquier coincidencia de origen/ destino .
- Elimine esta y cualquier otra regla similar.
- Vuelva a enviar la información de HIP desde la aplicación GP.