Los tipos específicos de registro de amenazas (paquete, escaneo e inundación) no se están reenviando a Panorama
Symptom
El firewall está configurado para reenviar todos los registros a , pero los tipos específicos del registro de amenazas Panorama (paquete, escaneo, e inundación) no se están reenviando y no tienen una entrada 'Acción de registro' cuando se ve desde los firewalls 'Monitor/ Threat Logs' lengüeta.
Environment
- Cualquier Panorama archivo .
- Palo Alto Firewalls.
- PAN-OS 8.1 y superior.
- Firewalls configurados para enviar registros a Panorama .
Cause
Los registros de amenazas de paquetes de tipo, análisis e inundación se desencadenan mediante perfiles de protección de zona y, por lo tanto, se consideran registros de zona, que no están sujetos a las acciones de reenvío de registros configuradas para las directivas de seguridad.
Consulte la diferencia entre el reenvío de registros para una zona y Policy el reenvío de registros de seguridad para obtener más información.
Resolution
- Configure el reenvío de registros ( : Objetos > GUI Reenvío de registros) e incluya los registros de amenazas en el perfil.
- Configurar configuración de registro en GUI: Zonas de > de red > (nombre) > Seleccione el nombre del perfil de reenvío de registros configurado en"Configuración de registro"
- Haga clic OK
- Confirme los cambios.
Importante:
Si está configurando la zona en una Panorama plantilla, el menú desplegable Configuración de registro solo enumera los perfiles de reenvío de registros compartidos; para especificar un perfil no compartido, debe "escribir" su nombre.