Der Strata Logging Service leitet keine Prisma Access-Protokolle weiter

Der Strata Logging Service leitet keine Prisma Access-Protokolle weiter

5138
Created On 12/24/24 21:45 PM - Last Modified 02/21/25 03:36 AM


Symptom


Im Log-Weiterleitung ist die Testverbindung erfolgreich. Es gibt keine Probleme mit dem Netzwerk. Der Protokollempfänger (Beispiel: Microsoft Sentinel oder beliebige Syslog-Empfänger) zeigt an, dass er keine Protokolle empfängt, die vom Strata Logging Service weitergeleitet werden .



Environment


Eine Basisumgebung verfügt über

  • Prisma Access-Umgebung verbunden mit Strata Logging Service
  • Ein voll funktionsfähiges Log-Weiterleitung , das mit einem Syslog-Server konfiguriert ist


Cause


Die Protokollfilter für Profil Access-Protokolle fehlten im Log-Weiterleitung

Nennen Sie einige: Wenn diese Attribute ( is_prisma_mobile und is_prisma_branch ) nicht in den Log-Weiterleitung konfiguriert sind, werden die Prisma-Zugriffsprotokolle nicht weitergeleitet.



Resolution


Konfigurieren Sie das Profil mit den folgenden obligatorischen Filtern und Attributen:

Siehe: https://docs.paloaltonetworks.com/strata-logging-service/log-reference/network-logs/network-traffic-log/network-traffic-cef-fields#network-traffic-cef_network-traffic-is_prisma_mobile-cef

  • Zusätzlich können Netzwerkprotokolle konfiguriert werden

Siehe: https://docs.paloaltonetworks.com/strata-logging-service/log-reference/network-logs/network-globalprotect-log



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sd8lCAA&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language