新しいURLカテゴリが追加された場合の動作について

今年に入ってAI関連の新しいURLカテゴリが追加されました。PAN-OSでは、追加されたカテゴリによってNGFWの動作が変わらないように、デフォルトプロファイル(default)を除き、新しいカテゴリは「allow(ログ取得なし)」で追加されます。ログ量を抑制したい場合を除き、URLフィルタリングログを取得したくないというケースはあまりないと思いますので、

もし、新しいカテゴリについて設定変更をしていない場合は、まずは alert設定 にしてログを取得できるようにしましょう。

設定方法は以下を参照してください。

新しく増えたカテゴリについて

前回のブログでも紹介したカテゴリも含めて直近2022年ぐらいから追加されたカテゴリについて記載します(漏れがあったらすみません。)。

以下URLにてカテゴリが確認できます。推奨アクションについては「セキュリティ上の観点から」パロアルトネットワークスがベストプラクティスとしている設定ですが、Blockすると流行りのAIアプリが利用できなくなる場合もありますので、環境に併せて設定を行なっていただければと思います。
https://docs.paloaltonetworks.com/advanced-url-filtering/administration/url-filtering-basics/url-categories

おまけ

「allow」と「alert」が似ていて見落としそう。という方は「サイトアクセス」カラムの情報を参照すると分かりやすいかもしれません。冒頭に述べたように新規URLカテゴリは「allow」として登録されますので、例えば全てalert設定にしていたのに、「Allow Categories」が「0」になっていない場合はカテゴリが追加されている可能性があります。

  • 【OBJECTタブ】→【セキュリティプロファイル】→【URLフィルタリング】で、「Allow Categories」の数を確認する。
  • 詳細が確認したい場合は、Allow Categories (xx) の部分にマウスカーソルを持っていくと右側に表示される 「∨ 記号」をクリックしてください。Allow設定になっているカテゴリの詳細が確認できます。

コメント欄 質問や感想、追加してほしい記事のリクエストをお待ちしてます!

タイトルとURLをコピーしました