Los tipos específicos de registro de amenazas (paquete, escaneo e inundación) no se están reenviando a Panorama

Los tipos específicos de registro de amenazas (paquete, escaneo e inundación) no se están reenviando a Panorama

19817
Created On 10/22/20 07:03 AM - Last Modified 08/17/21 02:40 AM


Symptom


El firewall está configurado para reenviar todos los registros a , pero los tipos específicos del registro de amenazas Panorama (paquete, escaneo, e inundación) no se están reenviando y no tienen una entrada 'Acción de registro' cuando se ve desde los firewalls 'Monitor/ Threat Logs' lengüeta.


Imagen de usuario añadido

 


Environment


  • Cualquier Panorama archivo .
  • Palo Alto Firewalls.
  • PAN-OS 8.1 y superior.
  • Firewalls configurados para enviar registros a Panorama .


Cause


Los registros de amenazas de paquetes de tipo, análisis e inundación se desencadenan mediante perfiles de protección de zona y, por lo tanto, se consideran registros de zona, que no están sujetos a las acciones de reenvío de registros configuradas para las directivas de seguridad.
Consulte la diferencia entre el reenvío de registros para una zona y Policy el reenvío de registros de seguridad para obtener más información.

 



 



Resolution


  • Configure el reenvío de registros ( : Objetos > GUI Reenvío de registros) e incluya los registros de amenazas en el perfil.
  • Configurar configuración de registro en GUI: Zonas de > de red > (nombre) > Seleccione el nombre del perfil de reenvío de registros configurado en"Configuración de registro"
  • Haga clic OK
  • Confirme los cambios.


Importante:
Si está configurando la zona en una Panorama plantilla, el menú desplegable Configuración de registro solo enumera los perfiles de reenvío de registros compartidos; para especificar un perfil no compartido, debe "escribir" su nombre.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HBH4CAO&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language