DLP パターンが認識されない

DLP パターンが認識されない

2342
Created On 11/16/22 19:52 PM - Last Modified 07/30/25 19:44 PM


Symptom


クレジット カード情報などの機密情報を含むファイルをアップロードしてもトリガーされないDLPプロフィール。

Environment


PAN-OS 10.1.x

Cause



 


Resolution


  • 次のリンクを使用して構成を確認します。
https://docs.paloaltonetworks.com/enterprise-dlp/enterprise-dlp-admin/set-up-enterprise-data-loss-prevention/set-up-the-enterprise-dlp-plugin-on-panorama /enable-enterprise-data-loss-prevention#idc2d2990e-af15-43d6-9e76-5e6afa3f9ac9
  • のデータフィルタリングプロファイルを確認してくださいpanorama
  • チェックするPanoramaデバイス証明書がインストールされ、有効になっている
プロフィールpanorama.png
  • を確認してくださいDLPのクラウド接続ステータスfirewall
>show ctd-agent status security-client
接続性firewall.png
  • チェックするDLPテナント ID が割り当てられますpanorama;
>show system state | match cfg.platform.dlp_tenant_id 
  • 次のコマンドを使用してグローバル カウンターを確認します。
>show counter global filter delta yes | match wif 
  • テスト用に、クレジット カードまたはその他の重要な情報を含むファイルを次のサイトにアップロードします。
https://dlptest.com/
  • 上のセキュリティ ルールを確認します。firewall一致している場合は、[監視] > [データ フィルタリング] の下のログを確認します


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sZuMCAU&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language