AIOps-Warnung "Zonenschutzprofil – Schwellenwertempfehlung"
10638
Created On 04/13/22 17:45 PM - Last Modified 08/23/23 22:26 PM
Symptom
- Warnung von AIOps bezüglich fehlendem Zonenschutzprofil für bestimmte Zonen.
- Empfehlung von AIOps, das Zonenschutzprofil mit bestimmten Werten für diese Zone zu konfigurieren.
Environment
- Pan-OS
- AIOps
Cause
- Die Zone wird ohne angehängtes Zonenschutzprofil konfiguriert.
- Die Zone ist mit dem Zonenschutzprofil konfiguriert, aber basierend auf den erfassten Metriken müssen die konfigurierten Werte des Zonenschutzprofils aktualisiert werden, damit sie den neuen empfohlenen Werten entsprechen.
Resolution
So beheben Sie diese Warnung in Fall A:
- Überprüfen Sie, welche Zone durch die Warnung als fehlendes Zonenschutzprofil markiert ist.
- Erstellen Sie ein Zonenschutzprofil, das auf diese bestimmte Zone angewendet wird: in der Firewall-Benutzeroberfläche unter Netzwerk- > Netzwerkprofile > Zonenschutz.
- Verwenden Sie die von dieser Warnung bereitgestellten Werte, um die Registerkarte "Hochwasserschutz" unter diesem Zonenschutzprofil zu konfigurieren
- Aktivieren Sie das Kontrollkästchen neben dem Abschnitt SYN, und verwenden Sie den Schwellenwert für empfohlene Warnungen des TCP-Protokolls, den Schwellenwert für die Aktivierung und den maximalen Schwellenwert, die von der AIOps-Warnung für diese bestimmte Zone bereitgestellt werden, um diese Werte im Abschnitt SYN mit der Aktion "Zufälliges frühes Verlöschen" anzupassen.
- Aktivieren Sie das Kontrollkästchen neben dem UDP-Abschnitt, und verwenden Sie den Schwellenwert für empfohlene Warnungen des UDP-Protokolls, den Schwellenwert aktivieren und den maximalen Schwellenwert, der von der AIOps-Warnung für diese bestimmte Zone bereitgestellt wird, um diese Werte im Abschnitt UDP anzupassen.
- Aktivieren Sie das Kontrollkästchen neben dem Abschnitt "Andere IP-Adresse", und verwenden Sie die von der AIOps-Warnung für die AIOps-Warnung für diese bestimmte Zone bereitgestellten Schwellenwerte für das andere IP-Protokoll, den Schwellenwert aktivieren, und den maximalen Schwellenwert, um diese Werte im Abschnitt "Andere IP-Adresse" anzupassen.
- Hängen Sie das Zonenschutzprofil, das Sie in 3 erstellt haben, an diese bestimmte Zone an: in der Firewall-Benutzeroberfläche unter Netzwerk > Zone.
So beheben Sie diese Warnung in Fall B:
- Überprüfen Sie, welches Zonenschutzprofil auf die in der Warnung erwähnte Zone angewendet wird.
- Wenn das Zonenschutzprofil nur auf die in der Warnung erwähnte Zone angewendet wird, gehen Sie zu 3, andernfalls erstellen Sie zuerst ein neues Zonenschutzprofil unter Netzwerk > Netzwerkprofile > Zonenschutz und gehen Sie dann zu 3.
- Verwenden Sie die von dieser Warnung bereitgestellten Werte, um die Registerkarte Hochwasserschutz unter diesem Zonenschutzprofil zu bearbeiten oder zu konfigurieren
- Aktivieren Sie das Kontrollkästchen neben dem Abschnitt SYN, und verwenden Sie den Schwellenwert für empfohlene Warnungen des TCP-Protokolls, den Schwellenwert für die Aktivierung und den maximalen Schwellenwert, die von der AIOps-Warnung für diese bestimmte Zone bereitgestellt werden, um diese Werte im Abschnitt SYN mit der Aktion "Zufälliges frühes Verlöschen" anzupassen.
- Aktivieren Sie das Kontrollkästchen neben dem UDP-Abschnitt, und verwenden Sie den Schwellenwert für empfohlene Warnungen des UDP-Protokolls, den Schwellenwert aktivieren und den maximalen Schwellenwert, der von der AIOps-Warnung für diese bestimmte Zone bereitgestellt wird, um diese Werte im Abschnitt UDP anzupassen.
- Aktivieren Sie das Kontrollkästchen neben dem Abschnitt "Andere IP-Adresse", und verwenden Sie die von der AIOps-Warnung für die AIOps-Warnung für diese bestimmte Zone bereitgestellten Schwellenwerte für das andere IP-Protokoll, den Schwellenwert aktivieren, und den maximalen Schwellenwert, um diese Werte im Abschnitt "Andere IP-Adresse" anzupassen.
- Wenn Sie ein neues Zonenschutzprofil erstellen müssen, das nur auf die Zone in der Warnung angewendet werden soll, fügen Sie das Zonenschutzprofil, das Sie in 3 erstellt haben, an diese bestimmte Zone an: in der Firewall-Benutzeroberfläche unter Netzwerk > Zone, andernfalls überspringen Sie diesen Schritt.
Additional Information
- Weitere Informationen finden Sie in unserer offiziellen Dokumentation zum Hochwasserschutz