特定的威胁日志类型(数据包、扫描和洪水)未转发到 Panorama

特定的威胁日志类型(数据包、扫描和洪水)未转发到 Panorama

21179
Created On 10/22/20 07:03 AM - Last Modified 08/17/21 02:40 AM


Symptom


配置 firewall 为将所有日志转发到 Panorama ,但特定的威胁日志类型(数据包、扫描和洪水)没有转发,并且从防火墙"监视器/威胁日志"选项卡查看时没有"日志操作"条目。


用户添加的图像

 


Environment


  • 任何 Panorama .
  • 帕洛阿尔托防火墙。
  • PAN-OS 8.1 及以上。
  • 配置为发送日志的防火墙 Panorama 。


Cause


类型包、扫描和洪水的威胁日志 由区域保护配置文件触发 ,因此被视为区域日志,这些日志不受配置为 安全策略的日志转发操作的约束。
有关更多信息,请参阅"区域日 Policy 志转发"和安全日志转发之间的区别

 



 



Resolution


  • 配置日志转发 GUI (:对象>日志转发),并将威胁日志包含在配置文件中。
  • 在以下配置日志设置 GUI:网络>区域>(名称)> 选择"日志设置"下配置的日志转发配置文件的名称
  • 点击 OK
  • 提交 更改。


重要:
如果您在模板中配置区域 Panorama ,日志设置下拉列表仅列出共享的日志转发配置文件;要指定非共享配置文件,则必须"键入"其名称。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HBH4CAO&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language