¿Cómo se traduce la acción de políticas de perfil DNS Antispyware empujada desde PAN-OS 10.x, en la PAN-OS acción 9.x Panoramafirewall "Palo Alto NetworksDNS security"?
11486
Created On 10/22/21 19:55 PM - Last Modified 03/24/23 07:38 AM
Question
¿Cómo se PANOS traducen las políticas de perfil DNS de spyware 10.x empujadas desde PAN-OS 10.x en , en PAN-OS acción Panorama9.x firewall "Palo Alto NetworksDNS security"?
Environment
- Panorama
- Firewalls administrados de Palo Alto
- PAN-OS 10.x
- PAN-OS 9.X
- Perfil Anti Spyware
Answer
Dependiendo de la "acción" o "gravedad del registro"policy definida en el perfil de Antispyware 10.x en cualquiera de las categorías, la configuración se traducirá en Panorama función de las DNS security policy siguientes condiciones (9.x).
- Para lograr la acción "permitir" en (9.x), el perfil Antispyware en (firewall10.x) debe tener todas las "acciones" como permitir y toda la "gravedad del registro"policy establecida en Panorama Ninguna.
Nota: El perfil antispyware se puede configurar en GUI: Objetos > perfiles de seguridad > Perfil antispyware
Ejemplo :
- Para lograr la acción de alerta, el perfil (9.x), el perfil Antispyware en Panorama (10.x) debe tener todas las "acciones" permitidas y al menos una "gravedad de registro"policy definida para cualquiera de firewall las categorías.
Ejemplo :
- Para lograr la acción de bloqueo en el (9.x), el firewall perfil Antispyware en Panorama (10.x) debe tener al menos una "acción"policy como bloqueo.
Ejemplos:
4. Para lograr la acción del sumidero en el (9.x), el firewall perfil Antispyware en Panorama (10.x) debe tener al menos una "acción"policy como sumidero.
