启用非文件类型的DLP规则不会为非文件类型流量创建DLP事件

启用非文件类型的DLP规则不会为非文件类型流量创建DLP事件

3865
Created On 12/02/24 22:35 PM - Last Modified 01/09/25 21:25 PM


Symptom


非文件类型数据不会生成事件



Environment


环境会有

  • 企业DLP
  • Prisma Access 或 NGFW 环境上的DLP插件


Cause


如果数据配置文件是DLP规则的一部分并且是嵌套的。在嵌套数据配置配置文件中,如果非文件类型在一个或几个数据配置文件上启用,而不是在所有数据配置文件上启用。非文件类型操作和检测不会触发事件。为了成功实现模式匹配和触发事件, DLP规则的嵌套数据配置文件中的所有数据配置文件都应启用非文件类型。



Resolution


确保所有数据配置文件都启用了非文件类型



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sd3qCAA&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language