Lösen IPs auf der Whitelist unter Anomaly Trusted IP Address Settings vorhandene Prisma Cloud offene Warnungen für diese IPs auf?
8032
Created On 09/19/22 06:36 AM - Last Modified 12/21/23 19:13 PM
Question
- Lösen IPs auf der Whitelist unter Anomaly Trusted IP Address Settings vorhandene Prisma Cloud offene Warnungen für diese IPs auf?
Environment
- Prisma Cloud
Answer
- Alle bevorstehenden Warnungen für die Whitelist-IPs werden wie hier beschrieben unterdrückt: Warnungen für Prisma Cloud Anomalierichtlinien unterdrücken
- Offene Warnungen, die für die IPs generiert wurden, bevor sie auf die Whitelist gesetzt wurden, bleiben jedoch weiterhin bestehen.
- In solchen Szenarien können Sie diese offenen Warnungen schließen: Anzeigen und Beantworten von Prisma Cloud Warnungen
Additional Information
Beispiel
Betrachten Sie das folgende Beispiel, in dem der Adressbereich "192.168.1.0/24" unter Anomaly Trusted List für den Anomalietyp Policy "Port Sweep Activity (Internal)" auf der IP Whitelist steht.
- In diesem Szenario unterdrückt jede Port-Sweep-Aktivität (intern), die aus dem Adressbereich '192.168.1.0/24' erkannt wird, bevorstehende Warnungen, während die IP zuvor generierten offenen Warnungen weiterhin vorhanden sind.