© Palo Alto Networks, Inc.
Panorama 7.0 Administrator’s Guide  •  161
Manage Licenses and Updates
Deploy Updates to Firewalls and Log Collectors Using Panorama
Step 8 Install PAN‐OS software updates.
To avoid downtime when 
updating the software on high 
availability (HA) firewalls, update 
one HA peer at a time. 
For active/active firewalls, it 
doesn’t matter which peer you 
update first.
For active/passive firewalls, you 
must update the passive peer 
first, suspend the active peer (fail 
over), update the active peer, and 
then return the active peer to a 
functional state (fail back).
Perform the steps that apply to your firewall deployment. 
Remember that rebooting is necessary only for certain update 
versions within the upgrade path (see Step3).
•  Non‐HA firewalls—Click Install in the Action column, select all 
the firewalls you are upgrading, select Reboot device after 
install, and click OK.
•  Active/active HA firewalls:
a. Click Install, clear Group HA Peers, select either HA peer, 
select Reboot device after install, and click OK. Wait for 
the firewall to finish rebooting before proceeding.
b. Click Install, clear Group HA Peers, select the HA peer that 
you didn’t update yet, select Reboot device after install, 
and click OK.
•  Active/passive HA firewalls—In this example, the active firewall 
is named fw1 and the passive firewall is named fw2:
a. Click Install, clear Group HA Peers, select fw2, select 
Reboot device after install, and click OK. Wait for fw2 to 
finish rebooting before proceeding.
b. Access fw1, select Device > High Availability > Operational 
Commands, and click Suspend local device.
c. Access fw2 and, on the Dashboard, High Availability 
widget, verify that the Local firewall state is active and the 
Peer firewall is suspended.
d. Access Panorama, select Panorama > Device Deployment > 
Software, click Install, clear Group HA Peers, select fw1, 
select Reboot device after install, and click OK. Wait for 
fw1 to finish rebooting before proceeding.
e. Access fw1, select Device > High Availability > Operational 
Commands, and click Make local device functional. Wait 
two minutes before proceeding.
f. On fw1, select the Dashboard tab and, in the High 
Availability widget, verify that the Local firewall state is 
active and the Peer firewall is passive.
Step 9 Verify the software and content versions 
that are installed on each managed 
firewall.
1. Select Panorama > Managed Devices. 
2. Locate the firewall and review the values in the Software 
Version, Apps and Threat, Antivirus, URL Filtering, and 
GlobalProtect Client columns.
Deploy an Update to Firewalls when Panorama is not Internet‐connected (Continued)
Pdf data extraction to excel - extract form data from PDF in C#.net, ASP.NET, MVC, Ajax, WPF
Help to Read and Extract Field Data from PDF with a Convenient C# Solution
pdf data extractor; filling out pdf forms with reader
Pdf data extraction to excel - VB.NET PDF Form Data Read library: extract form data from PDF in vb.net, ASP.NET, MVC, Ajax, WPF
Convenient VB.NET Solution to Read and Extract Field Data from PDF
fill in pdf form reader; extract data from pdf file
162  •  Panorama 7.0 Administrator’s Guide
© Palo Alto Networks, Inc.
Deploy Updates to Firewalls and Log Collectors Using Panorama
Manage Licenses and Updates
VB.NET PDF Text Extract Library: extract text content from PDF
Application. Advanced Visual Studio .NET PDF text extraction control, built in .NET framework 2.0 and compatible with Windows system.
extract data from pdf form; filling out pdf forms with reader
C# PDF Text Extract Library: extract text content from PDF file in
Image text extraction control provides text extraction from PDF images and image files. Best C#.NET PDF text extraction library and component for free download.
cannot save pdf form in reader; extract table data from pdf
© Palo Alto Networks, Inc.
Panorama 7.0 Administrator’s Guide  •  163
Monitor Network Activity
Panorama provides a comprehensive, graphical view of network traffic. Using the visibility tools on 
Panorama—the Application Command Center (ACC), logs, and the report generation capabilities—you can 
centrally analyze, investigate and report on all network activity, identify areas with potential security impact, 
and translate them into secure application enablement policies.
This section covers the following topics:
Use Panorama for Visibility
Use Case: Monitor Applications Using Panorama
Use Case: Respond to an Incident Using Panorama
VB.NET PDF Image Extract Library: Select, copy, paste PDF images
Support PDF Image Extraction from a Page, a Region on a Page, and PDF Document in VB.NET Project. DLLs for PDF Image Extraction in VB.NET.
vb extract data from pdf; extract data from pdf form fields
VB.NET PDF Page Extract Library: copy, paste, cut PDF pages in vb.
VB.NET PDF - PDF File Pages Extraction Guide. Detailed VB.NET Guide for Extracting Pages from Microsoft PDF Doc. Free PDF document
make pdf form editable in reader; extract data from pdf file to excel
164  •  Panorama 7.0 Administrator’s Guide
© Palo Alto Networks, Inc.
Use Panorama for Visibility
Monitor Network Activity
Use Panorama for Visibility
In addition to its central deployment and firewall configuration features, Panorama also allows you to 
monitor and report on all traffic that traverses your network. While the reporting capabilities on Panorama 
and the firewall are very similar, the advantage that Panorama provides is that it is a single pane view of 
aggregated information across all your managed firewalls. This aggregated view provides actionable 
information on trends in user activity, traffic patterns, and potential threats across your entire network.
Using the Application Command Center (ACC), the App‐Scope, the log viewer, and the standard, 
customizable reporting options on Panorama, you can quickly learn more about the traffic traversing the 
network. The ability to view this information allows you to evaluate where your current policies are adequate 
and where they are insufficient. You can then use this data to augment your network security strategy. For 
example, you can enhance the security rules to increase compliance and accountability for all users across 
the network, or manage network capacity and minimize risks to assets while meeting the rich application 
needs for the users in your network.
The following topics provide a high‐level view of the reporting capabilities on Panorama, including a couple 
of use cases to illustrate how you can use these capabilities within your own network infrastructure. For a 
complete list of the available reports and charts and the description of each, refer to the online help.
Monitor the Network with the ACC and AppScope
Analyze Log Data
Generate, Schedule, and Email Reports
Monitor the Network with the ACC and AppScope
Both the ACC and the AppScope allow you to monitor and report on the data recorded from traffic that 
traverses your network. 
The ACC on Panorama displays a summary of network traffic. Panorama can dynamically query data from all 
the managed firewalls on the network and display it in the ACC. This display allows you to monitor the traffic 
by applications, users, and content activity—URL categories, threats, security policies that effectively block 
data or files—across the entire network of Palo Alto Networks next‐generation firewalls. 
The AppScope helps identify unexpected or unusual behavior on the network at a glance. It includes an array 
of charts and reports—Summary Report, Change Monitor, Threat Monitor, Threat Map, Network Monitor, 
Traffic Map
that allow you to analyze traffic flows by threat or application, or by the source or destination 
for the flows. You can also sort by session or byte count.
Use the ACC and the AppScope to answer questions such as:
ACC
Monitor > AppScope
What are the top applications used on the 
network and how many are high‐risk 
applications? Who are the top users of high‐risk 
applications on the network?
What are the top URL categories being viewed 
in the last hour?
What are the Application usage trends—what 
are the top five applications that have gained 
use and the top five that have decreased in use?
How has user activity changed over the current 
week as compared to last week or last month?
C# PDF Image Extract Library: Select, copy, paste PDF images in C#
Document. Support PDF Image Extraction from a Page, a Region on a Page, and PDF Document. C# Project: DLLs for PDF Image Extraction. In
pdf data extraction open source; using pdf forms to collect data
VB.NET PDF Library SDK to view, edit, convert, process PDF file
PDF Text Extraction. Mature and robust APIs are provided for programmers to integrate and perform PDF text extraction feature in .NET windows and web project.
extract data from pdf forms; save data in pdf form reader
© Palo Alto Networks, Inc.
Panorama 7.0 Administrator’s Guide  •  165
Monitor Network Activity
Use Panorama for Visibility
You can then use the information to maintain or enforce changes to the traffic patterns on your network. 
See Use Case: Monitor Applications Using Panorama for a glimpse into how the visibility tools on Panorama 
can influence how you shape the acceptable use policies for your network.
Here are a few tips to help you navigate the ACC:
Switch from a Panorama view to a Device view—Use the 
Context
 drop‐down to access the web interface 
of any managed firewall. For details, see Context Switch—Firewall or Panorama.
What are the top bandwidth‐using applications? 
Who are the users/hosts that consume the 
highest bandwidth?
What content or files are being blocked and are 
there specific users who trigger this File 
Blocking/Data Filtering rule? 
What is the amount of traffic exchanged 
between two specific IP addresses or generated 
by a specific user? Where is the destination 
server or client located geographically?
Which users and applications take up most of 
the network bandwidth? And how has this 
consumption changed over the last 30 days?
What are the threats on the network, and how 
are these incoming and outgoing traffic threats 
distributed geographically?
ACC
Monitor > AppScope
C#: Demos and Sample Codes for Image Content Extraction Using OCR
C# Sample Code for Png Image Text Extraction. This C# OCR demo code illustrates how to extract text from Png and save to png.pdf. // Set the training data path.
save pdf forms in reader; how to save fillable pdf form in reader
C# PDF File Permission Library: add, remove, update PDF file
Form Process. Data: Read, Extract Field Data. Data: Auto Fill-in Field Data. Field: Insert Choose to offer PDF annotation and content extraction functions.
how to save a filled out pdf form in reader; exporting pdf form to excel
166  •  Panorama 7.0 Administrator’s Guide
© Palo Alto Networks, Inc.
Use Panorama for Visibility
Monitor Network Activity
Change Device Group and Data Source—The default 
Data Source
 used to display the statistics on the 
charts in the ACC is 
Panorama
 local data, and the default 
Device Group
 setting is 
All
. Using the local data 
on Panorama provides a quick load time for the charts. You can, however, change the data source to 
Remote Device Data 
if all the managed devices are on PAN‐OS 7.0. If the managed firewalls have a mix of 
PAN‐OS 7.0 and earlier releases, you can only view Panorama data. When configured to use Remote 
Device Data, Panorama will poll all the managed firewalls and present an aggregated view of the data. 
The onscreen display indicates the total number of firewalls being polled and the number of firewalls that 
have responded to the query for information.
Select the Tabs and Widgets to View—The ACC includes three tabs and an array of widgets that allow 
you to find the information that you care about. With the exception of the application usage widget and 
host information widget, all the other widgets display data only if the corresponding feature has been 
licensed on the firewall, and you have enabled logging.
Tweak Time Frame and Refine Data—The reporting time period in the ACC ranges from the last 15 
minutes to the last hour, day, week, month, or any custom‐defined time. By default, each widget displays 
the top 10 items and aggregates all the remaining items as 
others
. You can sort the data in each widget 
using various attributes—for example, sessions, bytes, threats, content, and URLs. You can also set local 
filters to filter the display within the table and graph in a widget, and then promote the widget filter as a 
global filter to pivot the view across all the widgets in the ACC.
Analyze Log Data
The 
Monitor
 tab on Panorama provides access to log data; these logs are an archived list of sessions that have 
been processed by the managed firewalls and forwarded to Panorama. 
Log data can be broadly grouped into two types: those that detail information on traffic flows on your 
network such as applications, threats, host information profiles, URL categories, content/file types and those 
that record system events, configuration changes and alarms.
Based on the log forwarding configuration on the managed firewalls, the 
Monitor > Logs
 tab can include logs 
for traffic flows, threats, URL filtering, data filtering, host information profile (HIP) matches, and WildFire 
submissions. You can review the logs to verify a wealth of information on a given session or transaction. 
Some examples of this information are the user who initiated the session, the action (allow or deny) that the 
firewall performed on the session, and the source and destination ports, zones, and addresses. The System 
and Config logs can indicate a configuration change or an alarm that the firewall triggered when a configured 
threshold was exceeded.
If Panorama will manage firewalls running software versions earlier than PAN‐OS 7.0, specify a 
WildFire server from which Panorama can gather analysis information for WildFire samples that 
those firewalls submit. Panorama uses the information to complete WildFire Submissions logs 
that are missing field values introduced in PAN‐OS 7.0. Firewalls running earlier releases won’t 
populate those fields. To specify the server, select 
Panorama > Setup > WildFire
, edit the 
General Settings, and enter the 
WildFire Server
 name. The default is 
wildfire-public-cloud
which is the WildFire cloud hosted in the United States.
VB.NET PDF File Permission Library: add, remove, update PDF file
Data: Read, Extract Field Data. Data: Auto Fill-in Field Data. Field: Insert, Delete, Update Choose to offer PDF annotation and content extraction functions.
extract data from pdf into excel; how to fill in a pdf form in reader
C# PDF File Merge Library: Merge, append PDF files in C#.net, ASP.
Merge Microsoft Office Word, Excel and PowerPoint data to PDF form. PDF document splitting, PDF page reordering and PDF page image and text extraction.
pdf data extraction; extract data from pdf form to excel
© Palo Alto Networks, Inc.
Panorama 7.0 Administrator’s Guide  •  167
Monitor Network Activity
Use Panorama for Visibility
Generate, Schedule, and Email Reports
Panorama allows you to generate reports manually as needed, or schedule reports to run at specific intervals. 
You can save and export reports, or you can configure Panorama to email reports to specific recipients. The 
ability to share reports using email is particularly useful if you want to share reporting information with 
administrators who do not have access to Panorama.
You can create the following types of reports:
It is recommended that you install matching software releases on Panorama and the firewalls for 
which you will generate reports. For example, if the Panorama management server runs 
Panorama 6.1, install PAN‐OS 6.1 on its managed firewalls before generating the reports. This 
practice avoids issues that might occur if you create reports that include fields supported in the 
Panorama release but not supported in an earlier PAN‐OS release on the firewalls.
Report Type
Description
Predefined
A suite of predefined reports in the Monitor > Reports tab that are available in four 
categories: Applications, Threats, URL Filtering, and Traffic. 
User‐activity
The user activity report is a predefined report that is used to create an on‐demand report 
to document the application use and URL activity broken down by URL category for a 
specific user with estimated browse time calculations. This report is available in the 
Monitor > PDF Reports > User Activity Reports tab.
Custom
Create and schedule custom reports that displays exactly the information you want to see 
by filtering on conditions and columns to include. You can generate reports to query data 
from a summary database on Panorama or on the remote devices (that is the managed 
firewalls), or use the detailed reports on Panorama or on the remote devices. To view the 
databases available for generating these reports, see the Monitor > Manage Custom 
Reports tab. You can also create Report Groups (Monitor > PDF Reports > Report Groups 
tab) to compile predefined reports and custom reports as a single PDF.
PDF Summary
Aggregate up to 18 predefined reports, graphs, and custom reports into one PDF 
document.
168  •  Panorama 7.0 Administrator’s Guide
© Palo Alto Networks, Inc.
Use Panorama for Visibility
Monitor Network Activity
Generate, Schedule, and Email Reports
Step 1 Generate reports.
The steps to generate a report depend on the type:
•  Create a custom report.
a. Select Monitor > Manage Custom Reports. 
b. Click Add and enter a Name for the report.
c. Select a Database for the report. You can use a summary 
database or detailed logs on Panorama or on the managed 
firewalls.
d. Select the Scheduled check box.
e. Define your filtering criteria. Select the Time Frame, the 
Sort By order, Group By preference, and select the columns 
that must display in the report.
f. (Optional) Select the Query Builder attributes to further 
refine the selection criteria.
g. To test the report settings, select Run Now. If necessary, 
modify the settings to change the information that the 
report displays.
h. Click OK to save the custom report.
•  Run a PDF Summary Report.
a. Select Monitor > PDF Reports > Manage PDF Summary.
b. Click Add and enter a Name for the report.
c. Use the drop‐down for each report group and select one or 
more of the elements to design the PDF Summary Report. 
You can include up to 18 elements. 
d. Click OK to save the settings.
Step 2 Configure a Report Group.
It can include predefined reports, PDF 
Summary reports, and custom reports. 
Panorama compiles all the included 
reports into a single PDF.
1. Select Monitor > PDF Reports > Report Groups.
2. Click Add and enter a Name for the report group.
3. (Optional) Select the Title Page check box and add a Title for 
the PDF output.
4. Select from the Predefined Report, PDF Summary Report and 
the Custom Report lists.
5. Click Add to include the selected reports in the report group.
6. Click OK to save the settings.
© Palo Alto Networks, Inc.
Panorama 7.0 Administrator’s Guide  •  169
Monitor Network Activity
Use Panorama for Visibility
Step 3 Configure an Email server profile.
1. Select Panorama > Server Profiles > Email.
2. Click Add and enter a Name for the profile.
3. For each Simple Mail Transport Protocol (SMTP) server (up to 
four), click Add and enter the information required to connect 
to the server and send email:
•  Name—A name to identify the SMTP server (1‐31 
characters). This field is just a label and doesn’t have to be 
the hostname of an existing server.
•  Email Display Name—The name to display in the From field 
of the email.
•  From—The email address where notification emails will be 
sent from.
•  To—The email address to which notification emails will be 
sent.
•  Additional Recipient—To send notifications to a second 
account, enter the additional address here.
•  Email Gateway—The IP address or hostname of the SMTP 
gateway to use to send the emails.
4. Click OK to save the profile.
Step 4 Schedule the report for email delivery.
1. Select Monitor > PDF Reports > Email Scheduler. 
2. Click Add and enter a Name for the email scheduler profile.
3. Select the Report Group, the Email server profile you just 
created (Email Profile), and the Recurrence for the report. 
4. To verify that the email settings are accurate, click Send test 
email.
5. Click OK and Commit, for the Commit Type select Panorama, 
and click Commit again.
Generate, Schedule, and Email Reports (Continued)
170  •  Panorama 7.0 Administrator’s Guide
© Palo Alto Networks, Inc.
Use Case: Monitor Applications Using Panorama
Monitor Network Activity
Use Case: Monitor Applications Using Panorama 
This example takes you through the process of assessing the efficiency of your current policies and 
determining where you need to adjust them to fortify the acceptable use policies for your network. 
When you log in to Panorama, the 
Top Applications
 widget on the 
Dashboard
 gives a preview of the most used 
applications over the last hour. You can either glance over the list of top applications and mouse over each 
application block that you want to review the details for, or you can navigate to the 
ACC
 tab to view the same 
information as an ordered list. The following image is a view of the 
Top Applications
 widget on the 
Dashboard
.
The data source for this display is the application statistics database; it does not use the traffic logs and is 
generated whether or not you have enabled logging for security rules. This view into the traffic on your 
network depicts everything that is allowed on your network and is flowing through unblocked by any policy 
rules that you have defined.
You can select and toggle the 
Data Source
 to be local on 
Panorama
 or you can query the managed firewalls 
(
Remote Device Data
) for the data; Panorama automatically aggregates and displays the information. For a 
speedier flow, consider using Panorama as the data source (with log forwarding to Panorama enabled) 
because the time to load data from the remote devices varies by the time period for which you choose to 
view data and the volume of traffic that is generated on your network. If your managed firewalls have a 
combination of PAN‐OS 7.0 and earlier versions, remote device data is not available.
Going back to the list of top applications, we can see that bittorrent is very popular. If you now click into the 
link for the bittorrent application, bittorrent is applied as a global filter and the display in the 
ACC
 pivots to 
show information on the application, users who accessed the application, and the details on the risk level and 
characteristics of the application. 
Documents you may be interested
Documents you may be interested