GlobalProtect(GP) クライアントは、Windowsファイアウォールが有効になっている場合でも無効として検出します。

GlobalProtect(GP) クライアントは、Windowsファイアウォールが有効になっている場合でも無効として検出します。

4967
Created On 02/21/22 08:17 AM - Last Modified 02/20/25 05:54 AM


Symptom


  • セキュリティポリシーで使用されるHIPオブジェクト/プロファイルの条件として Windows ファイアウォールが「有効」に設定されている場合。
  • 一致条件としてHIPプロファイル/オブジェクトが指定されたセキュリティポリシーにヒットすると、トラフィックが停止します。
  • Windows コンピュータでは、Windowsファイアウォールが有効になっています。
  • ただし、 HIPレポートを収集している間、GlobalProtect (GP) クライアントは Windowsファイアウォールが無効であると検出します。


Environment


  • パロアルトファイアウォール
  • サポートされているPAN-OS
  • グローバルプロテクトゲートウェイ
  • GlobalProtect (GP) アプリ
  • HIP強制ポリシー


Cause


  • Windows ファイアウォールには、「すべて許可」または「いずれかを許可」などを許可するオープンルールがあります。
  • この場合、OPSWAT/GP クライアントは Windowsファイアウォールが無効になっていることを検出します。


Resolution


  1. Windows のオープン ルールを削除して、やや閉鎖的なものにします。

以下の例は、Windows Defender ファイアウォールのスクリーンショットを示しています。

  1. ルールは、任意のプログラムおよび任意のソース/宛先の一致ですべての条件を許可することを示します。
  2. このルールおよび同様のルールをすべて削除します。
  3. GP アプリからHIP情報を再送信します。

SS2.PNG



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004NIWCA2&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language