DNS Security Aktionen DNS Security zulassen und Warnungen in PAN-OS 10.0

DNS Security Aktionen DNS Security zulassen und Warnungen in PAN-OS 10.0

12024
Created On 11/10/20 20:45 PM - Last Modified 03/02/23 05:48 AM


Symptom


  • Es wird versucht, eine Aktion für eine DNS Security bestimmte DNS Security Kategorie auf "Warnung" zu konfigurieren, aber die Option "Warnung" ist nicht mehr vorhanden.
  • Der Versuch, eine DNS Security Kategorie vom Schreiben von Protokolleinträgen zu unterdrücken, erzeugt jedoch mit der konfigurierten Aktion "Zulassen" weiterhin Protokolleinträge in den Bedrohungsprotokollen.


Environment


  • PAN-OS 10.0 oder höher.
  • DNS Security.
  • Bedrohungsprotokolle.


Cause


Traditionell bedeutet die Aktion "Zulassen", dass das Schreiben von Bedrohungsprotokolleinträgen unterdrückt wird.
Das Verhalten für Aktion "erlauben" hat sich für DNS Security in PAN-OS 10.0 wie folgt geändert:
  • Wenn ein Protokollschweregrad für die Kategorie definiert ist und die definierte Aktion "zulassen" ist, wird die DNS Security herkömmliche "Warnfunktion" ausgeführt, was dazu führt, dass ein Bedrohungsprotokolleintrag mit dem ausgewählten Protokollschweregrad geschrieben wird.
  • Wenn für die Kategorie kein Protokollschweregrad definiert ist (er ist auf "keine" gesetzt) und die definierte Aktion "zulassen" ist, wird die DNS Security traditionelle Funktion "zulassen" ausgeführt, was dazu führt, dass das Schreiben von Bedrohungsprotokolleinträgen unterdrückt wird.
Neue Aktionen für DNS Security. Der Protokollschweregrad "keine" und die Aktion "zulassen" werden der herkömmlichen Aktion "Zulassen" zugeordnet. Andere Protokollschweregrade als "keine" und Aktion "zulassen" werden der herkömmlichen "Warnungsaktion" zugeordnet.
 


Resolution


  1. Um eine herkömmliche "Warnungsaktion" für eine bestimmte DNS Security Kategorie auszuführen, setzen Sie die Aktion auf "zulassen" und geben Sie den gewünschten Protokollschweregrad an.
  2. Um das Schreiben von Protokolleinträgen für eine bestimmte DNS Security Kategorie zu unterdrücken, setzen Sie die Aktion auf "zulassen" und den Protokollschweregrad auf "keine".
PAN-OS Ab Version 10.0 DNS Security sind Aktionen vom Protokollschweregrad abhängig. Die Kombination aus Schweregrad und Aktion lautet:
  • "action= allow, log severity set by DNS-Sec =defined" ==> Traditionelle Warnaktion (Protokolle schreiben)
  • "action= allow, log severity set by DNS-Sec = none( not defined)" ==> Traditional allow action( no logs)


Additional Information


Diese Verhaltensänderung wirkt sich nur auf die Aktionen für DNS Securityaus.
Die traditionellen Aktionen für "Palo Alto Networks Content"- DNS Signaturen bleiben unverändert.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HBbdCAG&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language