特定的威胁日志类型(数据包、扫描和洪水)未转发到 Panorama
21179
Created On 10/22/20 07:03 AM - Last Modified 08/17/21 02:40 AM
Symptom
配置 firewall 为将所有日志转发到 Panorama ,但特定的威胁日志类型(数据包、扫描和洪水)没有转发,并且从防火墙"监视器/威胁日志"选项卡查看时没有"日志操作"条目。
Environment
- 任何 Panorama .
- 帕洛阿尔托防火墙。
- PAN-OS 8.1 及以上。
- 配置为发送日志的防火墙 Panorama 。
Cause
类型包、扫描和洪水的威胁日志 由区域保护配置文件触发 ,因此被视为区域日志,这些日志不受配置为 安全策略的日志转发操作的约束。
有关更多信息,请参阅"区域日 Policy 志转发"和安全日志转发之间的区别。
Resolution
- 配置日志转发 GUI (:对象>日志转发),并将威胁日志包含在配置文件中。
- 在以下配置日志设置 GUI:网络>区域>(名称)> 选择"日志设置"下配置的日志转发配置文件的名称
- 点击 OK
- 提交 更改。
重要:
如果您在模板中配置区域 Panorama ,日志设置下拉列表仅列出共享的日志转发配置文件;要指定非共享配置文件,则必须"键入"其名称。