ホスト情報プロファイル(HIP)レポートは、GlobalProtectゲートウェイファイアウォールにどのくらいの期間キャッシュされますか?
5553
Created On 02/08/24 02:00 AM - Last Modified 05/07/24 14:03 PM
Question
ホスト情報プロファイル(HIP)レポートは、GlobalProtectゲートウェイファイアウォールにどのくらいの期間キャッシュされますか?
Environment
- パロアルトのファイアウォール
- サポートされている PAN-OS
- GlobalProtect ゲートウェイ
- グローバルプロテクトアプリ
- Prisma Access Mobileユーザー
Answer
- GlobalProtect GatewayファイアウォールにHIPレポートのキャッシュ時間はありません。
- HIPレポートは、コンピュータ、ユーザー名、およびIPアドレスに基づいてHIPデータベースに保存されます。
- Gateway接続が成功すると、GlobalProtectクライアントは hipreportcheck メッセージを送信します。
- メッセージの一部は、HIP レポートの内容に基づく md5 チェックサムです。
- ゲートウェイは、クライアントが報告しているチェックサムを、前のレポートで送信されたチェックサム (存在する場合) と比較します。
- md5 の合計が異なる場合(または以前のレポートがない場合)、ゲートウェイは GlobalProtect クライアントに hip レポートを要求します。