웹 액세스 보안 정책 기능을 활성화한 후 트래픽이 올바른 보안 규칙 에 도달하지 않습니다.
4361
Created On 10/13/22 20:19 PM - Last Modified 12/27/24 09:58 AM
Symptom
웹 액세스 보안 정책 기능을 활성화한 후 트래픽이 올바른 보안 규칙 에 부합하지 않습니다.
Environment
- 클라우드 관리 Prisma 액세스
- 웹 보안 기능을 활성화해야 합니다.
Cause
- 웹 보안에는 디폴트 보안 정책 활성화되어 있습니다.
- 웹 액세스 보안 정책 구성된 보안 정책 룰베이스(rulebase) 기반보다 먼저 적용됩니다.
- 구성된 보안 정책이 작동하지 않을 수 있습니다.
Resolution
Cloud Managed Prisma Access에서 웹 보안이 활성화된 경우 관리자 보안 규칙을 확인하는 방법은 다음과 같습니다.
1. 웹 보안 > 웹 액세스 정책 에서 사용자 정의 웹 액세스 보안 정책
<
2. 웹 보안 > 웹 액세스 정책 아래의 글로벌/기본 웹 액세스 정책(위 이미지 참조)
3. 구성 > 보안 정책 아래의 Prisma Access 기본 사전 규칙
4. 구성 > 보안 정책 아래의 사용자 정의 보안 규칙
5. 구성 > 보안 규칙 아래의 Prisma Access Post 보안 규칙
고객은 saas_recommended 정책을 웹 보안으로 가져오거나 새로운 사용자 지정 웹 액세스 정책을 구성 트래픽이 사전정의 웹 액세스 보안 정책 과 일치하지 않도록 할 수 있습니다.