アプリケーションの誤認を検証して報告する方法

アプリケーションの誤認を検証して報告する方法

29332
Created On 09/25/18 15:19 PM - Last Modified 06/15/23 21:31 PM


Environment


  • パロアルト Firewall
  • 応用


Resolution


検証

  1. で、アプリケーションに関する情報 (動作、依存関係、標準ポートなど) を確認します。アプリケーションリサーチセンター.
  2. アプリケーションと脅威のコンテンツの最新バージョンについては、Palo Alto Networks サポート Web サイトの動的更新ページを確認してください。
  3. Palo Alto Networks がfirewallには最新バージョンのアプリケーションと脅威のコンテンツがあります。

 

報告書

  1. トラフィック ログまたはセッション テーブルに表示されるアプリケーションの名前
  2. 期待されるアプリケーション
  3. システムインフォメーション:
    > システム情報を表示
  4. 誤認を示すフィルタリングされたトラフィック ログ (.csv 形式)
  5. 誤認されたセッションの 1 つのセッションの詳細
    > セッション ID を表示 <セッション ID >
  6. 問題が発生したとき (たとえば、Appバージョン 379-1840)
  7. クライアントPCAPアプリケーションの
  8. アプリケーション ダンプ (を参照)申請書の入手方法PCAP)

ノート: Palo Alto Networks が st をサポートしている場合、追加のトラブルシューティングが必要になる場合があります。 aff は問題を検証または再現できません。

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClDnCAK&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language