为什么I见用户“panorama " 以管理员身份登录到本地Firewall?

为什么I见用户“panorama " 以管理员身份登录到本地Firewall?

15096
Created On 07/16/21 23:04 PM - Last Modified 01/26/24 21:45 PM


Question


为什么I看到用户“panorama " 以管理员身份登录到本地firewall?



Environment


  • 管理的防火墙 Panorama

OR

  • Firewall 与日志转发到CDL(不是Panorama管理)


Answer


有两种不同的场景被用户称为“panorama " 在本地可以看到登录firewall,当用户未配置时:

场景 1:后Panorama的相关活动firewall
  • WebUI“登录管理员”小部件

管理小工具开启 GUI

  • 命令行:

admin@Lab34-206-PA-3260> show admins

Admin                           From   Client Session-start      Idle-for
--------------------------------------------------------------------------
Panorama-admin           10.46.48.22 Panorama 03/31 17:39:45     00:00:30s  
admin                   10.101.5.204      Web 03/31 17:22:15     00:17:59s
admin                  10.193.205.26      CLI 03/31 17:39:22     00:00:00s
admin                  10.193.205.26      Web 03/31 17:37:45     00:02:25s
admin                  10.193.205.26      CLI 03/31 17:38:41     00:00:26s
panorama                 10.46.48.22 Panorama 03/31 17:39:44     00:00:30s  <<< Client

 

场景 2:Firewall直接转发日志到Cortex数据湖(CDL ) 并且不受管理Panorama.

  • 当。。。的时候firewall配置为将日志转发到CortexData Lake,启动安全连接,它使用以下文档中描述的入职密钥板载防火墙Cortex数据湖.

  • 会话启动后,firewall发送消息注册CDL. 这会导致登录活动,如下所示。 这不是新会话,而是使用已建立的会话与CDL.

用户添加的图像

 

用户添加的图像


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000oML6CAM&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language