Pruebas de alertas para el filtrado de datos

Pruebas de alertas para el filtrado de datos

19776
Created On 09/25/18 19:49 PM - Last Modified 06/07/23 06:48 AM


Resolution


Los registros de filtrado de datos forman parte de los registros de amenazas informativas.

 

1. Crear 3 archivos con información de tarjeta de crédito.

 

5376-4698-9386-4886
5564-8017-1758-1316
5464-9730-1302-5263
5257-2750-0534-2578




5564-9616-5310-6823
5483-3128-3984-7229 5352-9543-2663-9003 5130-0484-5710-3076 5210-3641-5712-1745 5559-4615-4452-4711 (1 archivo de texto con 10 números de tarjeta de crédito)

 

5376-4698-9386-4886
5564-8017-1758-1316 (otro archivo de texto con 2 números de tarjeta de crédito)

 

5376-4698-9386-4886
5564-8017-1758-1316
5559-4615-4452-4711 (otro archivo de texto con 3 números de tarjeta de crédito)

 

He ajustado el peso CC a 1 y establecer el nivel de alerta a 3 y bloquear a 6.

 

Para configurar el perfil de filtrado de datos, vaya a Objects_Tab > Security_Profiles > Data_Filtering:

Data_Filtering. jpg

 

Para configurar el patrón de filtrado de datos, vaya a Objects_Tab > Custom_Objects > Data_Patterns:

Data_Pattern. jpg

Así que cuando envié estos archivos a través de FTP, conseguimos los siguientes resultados:

 

+ 1er archivo, me consiguen restablecer tanto en registros de filtrado de datos.

+ 2º archivo, no conseguimos ninguna alerta.

+ 3er archivo, recibí una alerta sobre los registros de filtrado de datos.

 

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CleRCAS&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language