Wie man erweiterte Paket Erfassung konfiguriert

Wie man erweiterte Paket Erfassung konfiguriert

32737
Created On 09/25/18 17:15 PM - Last Modified 11/09/23 07:24 AM


Resolution


Übersicht

PAN-OS 6,0 hat die Möglichkeit eingeführt, mehr als ein einzelnes Paket (bis zu 50) für Bedrohungen zu erfassen, die auf der Palo Alto Networks Firewall protokolliert sind.

Erweiterte Paket Erfassung kann nützlich sein für:

  • Bestimmung, ob ein Angriff erfolgreich ist
  • Mehr über die Methoden des Angreifers erfahren
  • Validierung von Bösartigkeit des Verkehrs mit mehr Kontext

Hinweis: Erweiterte Paket Aufnahme ist nur auf Anti-Spyware und Verwundbarkeits Profilen verfügbar.

 

Schritte

  1. Gehen Sie zu Device > Setup > Content-ID und bearbeiten Sie Bedrohungs ErkennungsEinstellungen.
  2. Konfigurieren Sie die Anzahl der Pakete, die Sie erfassen möchten (max. 50 Pakete):
    BildschirmFoto 2013-11-15 bei 15.46.12. png
  3. Gehen Sie zu Objekten > SicherheitsProfile > Verwundbarkeits Schutz.
  4. Aktivieren Sie den "Extended-Capture"-Modus für die Paket Erfassung auf einem Sicherheitsprofil:
    BildschirmFoto 2013-11-15 bei 15.48.45. png

    Hinweis: dieser Screenshot zeigt, wie eine Richtlinie erstellt werden kann, die erweiterte Aufnahmen für jede Verwundbarkeit sammelt, die ein Beispiel ist. Sie können Ihre granularen Richtlinien bearbeiten und erweiterte Aufnahmen nur für bestimmte Schweregrade aktivieren. Wenn Sie erweiterte Aufnahmen für nur eine Verwundbarkeit aktivieren müssen, lesen Sie bitte diesen Artikel.
  5. Dieses Profil auf eine SicherheitsPolitik anwenden. Es ist auch möglich, die logdb-Quote (max. 90% Quote) für die erweiterte Paket Erfassung zu ändern:
    BildschirmFoto 2013-11-15 bei 15.39.45. png

Wichtig: Wenn die "Aktion" des Profils auf Block gesetzt ist, wird nur ein einziges Paket erfasst.

 

Besitzer: rvanderveken



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClEHCA0&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language