Cómo mitigar un aumento en el tráfico de tcp desconocido o udp desconocido

Cómo mitigar un aumento en el tráfico de tcp desconocido o udp desconocido

17741
Created On 01/11/24 21:16 PM - Last Modified 02/02/24 05:44 AM


Objective


  • Para mitigar un aumento anormal en el tráfico con la aplicación unknown-tcp o unknown-udp visto en los registros de tráfico.


Environment


  • Firewall de próxima generación
  • desconocido-tcp
  • unknow-udp


Procedure


  1. Inspeccione los registros del sistema de firewall: MONITOR> Registros> Tráfico y utilice el filtro de búsqueda ( app eq 'unknown-tcp' ) o (app eq 'unknown-udp'). Defina el tráfico cuya aplicación no ha sido identificada por el firewall (Determine su zona de origen, dirección IP de origen, zona de destino, dirección IP de destino, puerto de destino, etc.).
  2. Si la aplicación del tráfico definido fue previamente identificada correctamente por el cortafuegos, de repente dejó de ser reconocida:
    1. Compruebe si el contenido o la versión de la aplicación está actualizada en su firewall: DEVICE> Actualizaciones dinámicas A continuación:
      1. Aplicación y amenazas (para firewalls con una licencia válida de Prevención de amenazas instalada)
      2. Aplicación (para firewalls sin licencia de Threat Prevention ).
    2. Si necesita actualizar el contenido o la versión de la aplicación, consulte Instalar actualizaciones de contenido.
    3. Informar de una identificación errónea de una aplicación.
  3. Si la aplicación del tráfico definido nunca fue reconocida por el firewall, entonces, dependiendo del caso utilizado:
    1. Crear una aplicación de cliente para ese tráfico, consulte Consejos profesionales: Aplicaciones desconocidas y cómo crear una anulación de aplicación para este tráfico.
    2. Solicite un nuevo identificador de aplicación de Palo Alto Networks para su tráfico.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008WYoCAM&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language