Wie viele Daten notwendig sind, um eine Anwendung zu erkennen

Wie viele Daten notwendig sind, um eine Anwendung zu erkennen

44717
Created On 09/25/18 17:42 PM - Last Modified 02/08/22 21:53 PM


Resolution


Um eine Anwendung zu erkennen, muss die Palo Alto Network Firewall Daten erfassen, die einem Muster entsprechen, das in einer Anwendungs Unterschrift enthalten ist.

 

Um Kompromisse zwischen der Applikations Identifikation (app-ID) und der Sicherheit einzugehen, werden wir eine begrenzte Datenmenge prüfen, bevor wir schließlich entscheiden, ob die Anwendung bekannt ist oder nicht.

 

Warten Sie auf maximal 4 Pakete oder 2000 Bytes an Daten in beide Richtungen (ohne den TCP-Handshake).

In den meisten Fällen wird die Anwendung erkannt, bevor Sie diese Datenmenge erhält.

 

Wenn eine Anwendung als unbekannt entschieden wird, erscheint sie als "unbekannt-TCP" oder "unbekannt-UDP".



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClIgCAK&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language