なぜかI「ユーザー」を参照してください。panorama 「ローカルで管理者としてログインしています」Firewall ?

なぜかI「ユーザー」を参照してください。panorama 「ローカルで管理者としてログインしています」Firewall ?

15100
Created On 07/16/21 23:04 PM - Last Modified 01/26/24 21:45 PM


Question


なぜかIユーザーを参照してください。」panorama " ローカルで管理者としてログインしていますfirewall?



Environment


  • ファイアウォールの管理者 Panorama

OR

  • Firewall へのログ転送ありCDL(いいえPanorama管理されています)


Answer


ユーザーが「」と呼んだ 2 つの異なるシナリオがあります。panorama " ローカルにログインしていることが確認できますfirewall、ユーザーが構成されていない場合:

シナリオ 1:後Panorama関連活動firewall
  • WebUI「ログイン管理者」ウィジェット

管理者ウィジェットがオン GUI

  • コマンドライン:

admin@Lab34-206-PA-3260> show admins

Admin                           From   Client Session-start      Idle-for
--------------------------------------------------------------------------
Panorama-admin           10.46.48.22 Panorama 03/31 17:39:45     00:00:30s  
admin                   10.101.5.204      Web 03/31 17:22:15     00:17:59s
admin                  10.193.205.26      CLI 03/31 17:39:22     00:00:00s
admin                  10.193.205.26      Web 03/31 17:37:45     00:02:25s
admin                  10.193.205.26      CLI 03/31 17:38:41     00:00:26s
panorama                 10.46.48.22 Panorama 03/31 17:39:44     00:00:30s  <<< Client

 

シナリオ 2:Firewallログを直接転送するCortexデータレイク (CDL ) によって管理されていませんPanorama。

  • ときfirewallにログを転送するように設定されていますCortexData Lake、次のドキュメントで説明されているように、オンボーディング キーを使用する安全な接続が開始されます。ファイアウォールをオンボードして、Cortexデータレイク

  • セッションが開始されると、firewall登録するメッセージを送信しますCDL。 これにより、以下に示すようなログイン アクティビティが発生します。 これは新しいセッションではなく、すでに確立されているセッションを使用した内部通信です。CDL 。

ユーザーが追加した画像

 

ユーザーが追加した画像


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000oML6CAM&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language