Der Strata Logging Service leitet keine Prisma Access-Protokolle weiter
5138
Created On 12/24/24 21:45 PM - Last Modified 02/21/25 03:36 AM
Symptom
Im Log-Weiterleitung ist die Testverbindung erfolgreich. Es gibt keine Probleme mit dem Netzwerk. Der Protokollempfänger (Beispiel: Microsoft Sentinel oder beliebige Syslog-Empfänger) zeigt an, dass er keine Protokolle empfängt, die vom Strata Logging Service weitergeleitet werden .
Environment
Eine Basisumgebung verfügt über
- Prisma Access-Umgebung verbunden mit Strata Logging Service
- Ein voll funktionsfähiges Log-Weiterleitung , das mit einem Syslog-Server konfiguriert ist
Cause
Die Protokollfilter für Profil Access-Protokolle fehlten im Log-Weiterleitung
Nennen Sie einige: Wenn diese Attribute ( is_prisma_mobile und is_prisma_branch ) nicht in den Log-Weiterleitung konfiguriert sind, werden die Prisma-Zugriffsprotokolle nicht weitergeleitet.
Resolution
Konfigurieren Sie das Profil mit den folgenden obligatorischen Filtern und Attributen:
- Stellen Sie sicher, dass is_prisma_mobile und is_prisma_branch konfiguriert sind
- Zusätzlich können Netzwerkprotokolle konfiguriert werden