Bedrohungsname wird nicht in exportierten csv-Bedrohungsprotokollen angezeigt
13903
Created On 10/25/19 06:55 AM - Last Modified 08/23/24 06:18 AM
Symptom
Ab PAN-OS 8.0 wird der Bedrohungsname online von ThreatVault abgerufen, falls die entsprechende Signatur nicht in den Signaturpaketen auf der vorhanden firewall ist.
Auch wenn der firewall den Bedrohungsnamen ordnungsgemäß aus ThreatVault abrufen kann, wenn das Bedrohungsprotokoll in eine Datei exportiert CSV wird, ist der abgerufene Bedrohungsname nicht in der CSV Datei enthalten.
- Navigieren: GUI Web->-Monitor > Protokolle > Bedrohung
- Exportierte CSV Datei
Cause
Palo Alto Networks firewall speichert Bedrohung intern für ID Bedrohungsprotokoll. Wenn die firewall Bedrohungsanmeldung im Web angezeigt wird, wird die GUI Bedrohungsnamensuche basierend auf den auf der installierten Signaturpaketen firewall durchgeführt.
Vom Entwurf aus wird die ThreatVault-Abfrage beim Exportieren zum Protokoll nicht CSV ausgeführt.