启用 Web 访问安全策略功能后,流量未达到正确的安全规则
4363
Created On 10/13/22 20:19 PM - Last Modified 12/27/24 09:57 AM
Symptom
启用Web-Access 安全策略功能后,流量未符合正确的安全规则。
Environment
- 云管理 Prisma 访问
- 需要启用网络安全功能
Cause
- Web Security 启用了默认安全策略。
- Web 访问安全策略在配置的安全策略规则库之前强制执行。
- 这可能会导致配置的安全策略不起作用。
Resolution
当 Web 安全位于 Cloud Managed Prisma Access 上时,管理员可以按以下方式检查安全规则:
1. Web 安全 > Web 访问策略下的自定义 Web 访问安全策略
<
2. Web 安全 > Web 访问策略下的全局/默认 Web 访问策略(参考上映像)
3.配置 > 安全策略下的 Prisma Access 默认预规则
4.配置 > 安全策略下的自定义安全规则
5. Prisma Access 在配置 > 安全规则下发布安全规则
客户可以将 saas_recommended 策略导入 Web-Security,或者配置新的自定义 Web 访问策略,这样他们的流量就不会与预定义的Web-Access 安全策略匹配。