Strata Logging Service が Prisma Access ログを転送しない

Strata Logging Service が Prisma Access ログを転送しない

5132
Created On 12/24/24 21:45 PM - Last Modified 02/21/25 03:36 AM


Symptom


ログ転送プロファイルでは、テスト接続は成功しています。ネットワークに問題はありません。ログ レシーバー (例: Microsoft Sentinel または任意の Syslog レシーバー) は、 Strata Logging Serviceから転送されたログを受信して​​いないことを示しています。



Environment


基本的な環境には

  • Strata Logging Serviceに接続されたPrisma Access Environment
  • Syslogサーバーで構成された、完全に機能するログ転送プロファイル


Cause


ログ転送プロファイルに Prisma Access ログのログフィルターがありませんでした

いくつか例を挙げます: これらの属性 ( is_prisma_mobileおよびis_prisma_branch ) がログ転送フィルターで構成されていない場合、Prisma アクセス ログは転送されません。



Resolution


必須の次のフィルターと属性を使用してログ転送プロファイルを構成します。

参照: https://docs.paloaltonetworks.com/strata-logging-service/log-reference/network-logs/network-traffic-log/network-traffic-cef-fields#network-traffic-cef_network-traffic-is_prisma_mobile-cef

  • さらに、ネットワークログも設定できます

参照: https://docs.paloaltonetworks.com/strata-logging-service/log-reference/network-logs/network-globalprotect-log



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sd8lCAA&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language