Directivas predeterminadas marcadas como "eliminadas por template@redlock.io" en Prisma Cloud

Directivas predeterminadas marcadas como "eliminadas por template@redlock.io" en Prisma Cloud

4441
Created On 02/22/22 11:34 AM - Last Modified 03/02/23 03:37 AM


Symptom


  • Prisma Cloud Las políticas predeterminadas se muestran como "eliminadas el <Fecha> por template@redlock.io" después de la actualización de la plataforma.
 
Captura de pantalla 2022-02-25 en 4.51.03 PM.png


Environment


  • Prisma Cloud Enterprise Edition (versión SaaS)


Cause


  • Durante la actualización de la plataforma, es posible que se eliminen algunas Prisma Cloud políticas predeterminadas como parte de la investigación para reducir el número de alertas recibidas.
  • Los cambios en las políticas (nuevas y eliminadas) se publican aquí: Prisma Cloud Notas de la versión.


 


Resolution


  • Las directivas personalizadas se pueden crear para las directivas eliminadas siguiendo los pasos siguientes:
Paso 1: En Prisma Cloud la consola, vaya a Directivas > Agregar Policy > elija Config/Network policy

Image.png

Paso 2: Proporcione el nombre, Policy el subtipo y la Policy gravedad. Haga clic en Siguiente

Image.png

paso 3: Seleccione "Búsqueda guardada". En el menú desplegable, busque el valor predeterminado policy eliminado y selecciónelo. Se supondrá con "_RL" al final. Haga clic en Paso

Image.png


Image.png

siguiente 4: Agregar estándares de cumplimiento y corrección. Haga clic en Guardar Paso

Image.png

5 : Vuelva a Directivas y confirme que la personalización policy creada aparece en la lista

Image.png

Paso 6: Espere el próximo análisis para generar las alertas.

Para más información:
  • Github - Todas las políticas predeterminadas con la Prisma Cloud versión.
  • Nota: Elija la Prisma Cloud Versión para enumerar las políticas respectivas.
Image.png

 
 


Additional Information


  • Todas las alertas existentes para estas políticas eliminadas se obtienen AUTO-RESOLVED después de la actualización.
  • Si las alertas siguen abiertas, espere a que se complete la actualización en todas las pilas (ejemplo: app2, .sg, appetc.).
  • Una vez completada la actualización, las alertas abiertas para las políticas eliminadas se resolverán automáticamente.
Para obtener más información, consulte lo siguiente:


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004NJ0CAM&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language