僵尸网络报告未能在某些设备上生成

僵尸网络报告未能在某些设备上生成

13291
Created On 09/25/18 20:34 PM - Last Modified 06/09/23 09:09 AM


Symptom


为什么我的僵尸网络报告不起作用? 

 

在某些情况下, 僵尸网络报告可能无法在设备上生成。这可以通过以下因素进行验证。

 

  • 僵尸网络报告无法在显示在监视器 >> 僵尸 网络的报告日历上的粗体格显示日期
  • mp 日志 > botnet.log内容未加载
  • mp 日志 >> botnet.log progress_file 是空的
  • mp 日志 >> botnet.log返回以下错误:  
    失败: 无法打开文件/选择/pancfg/管理/av/僵尸网络. db



Resolution


有几个因素可以防止僵尸网络报告的成功生成。

 

  1. 僵尸网络报告尚未配置。
  2. 没有 URL 筛选日志存在一个类别的 "恶意软件"。 这些是僵尸网络报告相关性所必需的。
  3. 设备上没有安装活动的 AV 内容。
  4. 设备没有有效的威胁预防 (AV) 许可证。

** 在方案3和4中, 在mp 日志 > botnet.log 中将出现以下错误:

失败: 无法打开文件/选择/pancfg/管理/av/僵尸网络. db

 

僵尸网络 (数据库) 文件作为防病毒 (AV) 动态更新的一部分下载。 如果设备上没有有效的威胁许可证或 AV 内容, 则无法下载僵尸网络. db 文件。 因此, 一个人将无法成功地运行或生成僵尸网络报告。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClhaCAC&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language