DNS Security Permitir y alertar acciones DNS Security en PAN-OS 10.0

DNS Security Permitir y alertar acciones DNS Security en PAN-OS 10.0

12024
Created On 11/10/20 20:45 PM - Last Modified 03/02/23 05:48 AM


Symptom


  • Intentando configurar una acción para una DNS Security categoría determinada DNS Security para "alertar", pero la opción "alerta" ya no está presente.
  • Intentando suprimir una DNS Security categoría para que no escriba entradas de registro, pero la acción "permitir" configurada sigue produciendo entradas de registro en los registros de amenazas.


Environment


  • PAN-OS 10.0 o superior.
  • DNS Security.
  • Registros de amenazas.


Cause


Tradicionalmente, la acción "permitir" significa que se suprime la escritura de entrada del registro de amenazas.
El comportamiento de la acción "permitir" ha cambiado para DNS Security en PAN-OS 10.0 de la siguiente manera:
  • Si se define una gravedad de registro para la categoría y la acción definida es "permitir", se ejecutará la función tradicional de "alerta", lo que dará como resultado la escritura de una entrada de registro de amenazas con la DNS Security gravedad del registro seleccionada.
  • Si no se define una gravedad de registro para la categoría (se establece en "ninguna") y la acción definida es "permitir", ejecutará la función tradicional "permitir", lo que provocará la supresión de la DNS Security escritura de entradas de registro de amenazas.
Nuevas acciones para DNS Security. La gravedad del registro "ninguno" y la acción "permitir" se asignan a la acción tradicional "permitir". La gravedad del registro distinta de "ninguna" y la acción "permitir" se asignan a la acción tradicional de "alerta".
 


Resolution


  1. Para ejecutar una acción de "alerta" tradicional para una categoría determinada DNS Security , establezca la acción en "permitir" y especifique la gravedad del registro deseada.
  2. Para suprimir la escritura de entradas de registro para una categoría determinada DNS Security , establezca la acción en "permitir" y establezca la gravedad del registro en "ninguno".
A partir de PAN-OS la versión 10.0, DNS Security las acciones dependen de la gravedad del registro. La combinación de gravedad y acción es:
  • "action= allow, log severity set by DNS-Sec =defined" ==> Acción de alerta tradicional( escribir registros)
  • "action= allow, log severity set by DNS-Sec = none( not defined)" ==> Traditional allow action( no logs)


Additional Information


Este cambio de comportamiento sólo afecta a las acciones de DNS Security.
Las acciones tradicionales para las firmas de "Contenido de Palo Alto Networks" DNS no han cambiado.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HBbdCAG&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language