recursos no disponibles en los registros de tráfico después de habilitar Anti-Spyware Inline Cloud Analysis.

recursos no disponibles en los registros de tráfico después de habilitar Anti-Spyware Inline Cloud Analysis.

5835
Created On 03/15/24 09:50 AM - Last Modified 03/14/25 08:46 AM


Symptom


  • Los registros de tráfico muestran el motivo de finalización de la sesión " recursos no disponibles " .
  • Los registros de amenazas para el mismo tráfico muestran la caída de software espía.
  • El sitio web no es accesible y después de unos segundos, se puede acceder.

image.png


Environment


  • PAN-OS: 10.2.0 o posterior
  • Suscripción para Threat Prevention
  • Objetos > Perfiles de seguridad > Perfil anti-spyware > Análisis en línea de la nube
    • " Habilitar análisis en línea de la nube ": marcado
  • Dispositivo > Configuración > Content-ID > Configuración de análisis en línea de la nube Threat Prevention :
    • " Permitir en latencia máxima ": Desenfrenado
    • " Tráfico de registro no escaneado ": marcado


Cause


  • La sesión se descarta cuando no recibimos el veredicto de la nube dentro del umbral de "Latencia máxima (ms)".
  • El motivo de finalización de la sesión se registra con " recursos no disponibles " en lugar de " amenaza ". Esto es para diferenciarlo de la ruta de descarte de veredictos maliciosos habitual.
  • El registro de amenaza se genera cuando se marca la casilla " Registrar tráfico no analizado ". El registro se genera no porque el veredicto sea malicioso, sino porque la latencia descarta la sesión.



Resolution


El motivo de finalización de la sesión " recursos no disponibles " es un comportamiento esperado para alcanzar la latencia máxima de Threat Prevention Inline Cloud cuando " Permitir en latencia máxima " no está marcado.


Additional Information


  • pan_packet_diag.log: (con funciones de depuración habilitadas)
2024-03-08 04:34:31.553 -0800 debug: pan_ctd_process_ctdf_wif_pkt_mlc2_verdict(pan_ctd_wif_ace_mlc2.c:768): receive c2 verdict, but no wqe is available <<<<<< the cause of resources-unavailable
2024-03-08 04:34:31.553 -0800 debug: pan_ctd_wif_update_latency_counters(pan_ctd_feature_fwd.c:280): For Service 2 latency 410 current time 331350 start time 330940 <<<<<< 410 ms to get verdict while config was set to 400ms. 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008XZsCAM&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language