Le service de journalisation Strata ne transmet pas les journaux d'accès Prisma
5138
Created On 12/24/24 21:45 PM - Last Modified 02/21/25 03:36 AM
Symptom
Dans le profil de transfert des journaux , le test de connexion est réussi. Il n'y a aucun problème de réseau. Le récepteur de journaux (exemple : Microsoft Sentinel ou tout récepteur Syslog) indique qu'il ne reçoit aucun journal transféré depuis le service de journalisation Strata
Environment
Un environnement de base aura
- Environnement Prisma Access connecté au service de journalisation Strata
- Un profil de transfert des journaux entièrement fonctionnel qui est configuré avec un serveur Syslog
Cause
Les filtres de journaux pour les journaux d'accès Prisma manquaient dans le profil de transfert des journaux
Citez-en quelques-uns : si ces attributs ( is_prisma_mobile et is_prisma_branch ) ne sont pas configurés dans les filtres de transfert des journaux , les journaux d'accès Prisma ne seront pas transférés.
Resolution
Configurez le profil de transfert de journaux avec les filtres et attributs suivants qui sont obligatoires :
- Assurez-vous que is_prisma_mobile et is_prisma_branch sont configurés
- De plus, les journaux réseau peuvent être configurés