以前Paloaltoを直接通過しない、データの通信調査(traffic量や使用プロトコル)をするということで、
題記の方法を実行したので記載します。

1.実際に見たい通信が流れるSwitchポートのミラーリング設定をする。

2.PaloaltoでTAPの設定をする。
設定詳細
・Networkのzone設定よりType=Tapを作成する
・Networkのインターフェース設定より空いている任意のインターフェースのZoneをTapに設定
・PoliciesのセキュリティルールにTapZoneからTapZoneへの通信はすべて許可として追加する。

3.SwitchのミラーポートとPaloaltoのTAP設定をしたポートをケーブル接続する。

※※
設定完了後はACCタブより色々な条件をフィルターし、通信データの調査ができました!(^^)!

※※
設定完了後はACCタブより色々な条件をフィルターし、通信データの調査ができました!(^^)!

このエントリーをはてなブックマークに追加