ボットネットレポートが一部のデバイスで生成に失敗する

ボットネットレポートが一部のデバイスで生成に失敗する

13299
Created On 09/25/18 20:34 PM - Last Modified 06/09/23 09:09 AM


Symptom


ボットネットのレポートが機能しないのはなぜですか?  

 

場合によっては、ボットネットレポートがデバイス上で生成されないことがあります。これは、次の要因によって検証することができます。

 

  • [モニタ] > [ボットネット] > [日付 ] 内にあるレポートカレンダーでは、ボットネットレポートを太字で選択することはできません
  • mp-ログ > ボットネット. ログの内容が読み込まれていません
  • mp-ログ > ボットネットでは、progress_file は空です
  • mp-ログ > ボットネットログに次のエラーが返されます。 
    失敗: ファイル/opt/pancfg/mgmt/av/botnet.db を開くことができません



Resolution


いくつかの要因は、ボットネットレポートの正常な生成を防ぐことができます。

 

  1. ボットネットレポートが構成されていません。
  2. "マルウェア" のカテゴリに URL フィルタログが存在しません。 これらは、ボットネットレポートの相関関係に必要です。
  3. デバイスにアクティブな AV コンテンツがインストールされていません。
  4. デバイスには、アクティブな脅威防止 (AV) ライセンスがありません。

* * シナリオ 3 & 4 では、mp-log > ボットネット に次のエラーが表示されます。

失敗: ファイル/opt/pancfg/mgmt/av/botnet.db を開くことができません

 

ボットネット db (データベース) ファイルは、ウイルス対策 (AV) の動的更新の一部としてダウンロードされます。 デバイス上の有効な脅威ライセンスまたは AV コンテンツがなければ、ボットネットファイルをダウンロードすることはできません。 したがって、ボットネットレポートを正常に実行したり生成したりすることはできません。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClhaCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language