Las alertas correo electrónico recibidas para los registros del sistema no están en un formato legible

Las alertas correo electrónico recibidas para los registros del sistema no están en un formato legible

14111
Created On 07/24/23 18:41 PM - Last Modified 12/27/24 10:24 AM


Symptom


  • Reenvío de registros configurado para reenviar registros por correo electrónico.
  • Los correo electrónico recibidos para los registros del sistema no están en un formato legible.
  • El formato de correo electrónico observado se muestra a continuación

dominio: 1
hora_de_recepción: 2023/07/12 13:00:49
Número de serie: 012001021440
Número de secuencia: 7251694860707566441
indicadores de acción: 0x0
tipo: SISTEMA
subtipo: satd
versión de configuración: 2816
hora_generada: 2023/07/12 13:00:50
marca de tiempo de alta resolución: 2023-07-12T13:00:50.767-07:00
dg_hier_nivel_1: 0
dg_hier_nivel_2: 0
dg_hier_nivel_3: 0
dg_hier_nivel_4: 0
nombre_vsys:
nombre_dispositivo: Lab34-170-PA-820
ID de sistema vs: 0
vsys :
id del evento: satd-config-p2-success
objeto:
FMT: 0
identificación: 0
Módulo 8; general
Gravedad: informativa
opaco: la fase 2 de carga de la configuración del demonio SATD se realizó correctamente.
ID de dominio público: 0
Identificador de dominio: 0

  • El formato de correo electrónico esperado se muestra a continuación

dominio: 1
hora_de_recepción: 2023/07/10 20:55:00
Número de serie: 007307000517
Número de secuencia: 7216449117831132378
indicadores de acción: 0x0
tipo: SISTEMA
subtipo: general
versión de configuración: 0
hora_generada: 2023/07/10 20:55:00
marca de tiempo de alta resolución: 2023-07-10T20:55:00.000-07:00
dg_hier_nivel_1: 0
dg_hier_nivel_2: 0
dg_hier_nivel_3: 0
dg_hier_nivel_4: 0
nombre_vsys:
nombre_dispositivo: Lab64-176- M-500
ID de sistema vs: 0
vsys:
id del evento: general
objeto:
FMT: 0
identificación: 0
Módulo: general
Gravedad: informativa
opaco: Confirmación parcial para JobId=2415 por usuario: administrador son: cambios en la configuración por parte de administradores: administrador.Cambios en la configuración en Panorama.. Tiempo de puesta en cola=2023/07/10 20:55:00.
ID de dominio público: 0
Identificador de dominio: 0

 


Environment


  • Cortafuegos de Palo Alto o Panorama
  • PAN-OS: 10.1.10, 10.1.10-h1, 10.2.5 y 11.0.x.
  • Reenvío de registros configurado.


Cause


Falta el HTML codificado para codificar los campos como para, desde, cc y direcciones de respuesta al enviar correo desde un cliente de correo.

Resolution


  1. Este problema se aborda en PAN-221126 en las versiones 11.1.0, 11.0.3, 10.1.11 y 10.2.7 de PAN-OS.
  2. Como solución alternativa, configurar el formato de registro personalizado para enviar los registros mediante reenvío de correo electrónico . Ahora los registros se mostrarán correctamente

GUI: Dispositivo > Perfiles de servidor > Correo electrónico > Formato de registro personalizado > Seleccionar tipo de registro

image.png



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kIMcCAM&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language