GlobalProtect(GP) クライアントは、Windowsファイアウォールが有効になっている場合でも無効として検出します。
4967
Created On 02/21/22 08:17 AM - Last Modified 02/20/25 05:54 AM
Symptom
- セキュリティポリシーで使用されるHIPオブジェクト/プロファイルの条件として Windows ファイアウォールが「有効」に設定されている場合。
- 一致条件としてHIPプロファイル/オブジェクトが指定されたセキュリティポリシーにヒットすると、トラフィックが停止します。
- Windows コンピュータでは、Windowsファイアウォールが有効になっています。
- ただし、 HIPレポートを収集している間、GlobalProtect (GP) クライアントは Windowsファイアウォールが無効であると検出します。
Environment
- パロアルトファイアウォール
- サポートされているPAN-OS
- グローバルプロテクトゲートウェイ
- GlobalProtect (GP) アプリ
- HIP強制ポリシー
Cause
- Windows ファイアウォールには、「すべて許可」または「いずれかを許可」などを許可するオープンルールがあります。
- この場合、OPSWAT/GP クライアントは Windowsファイアウォールが無効になっていることを検出します。
Resolution
- Windows のオープン ルールを削除して、やや閉鎖的なものにします。
以下の例は、Windows Defender ファイアウォールのスクリーンショットを示しています。
- ルールは、任意のプログラムおよび任意のソース/宛先の一致ですべての条件を許可することを示します。
- このルールおよび同様のルールをすべて削除します。
- GP アプリからHIP情報を再送信します。