Comment créer un filtre de journal des menaces sans avoir toutes les informations de nom de l’identifiant de menace?
8818
Created On 01/30/22 19:30 PM - Last Modified 03/02/23 03:09 AM
Objective
Comment créer un filtre de journal des menaces sans disposer de toutes les informations sur le nom de la menace ?
Environment
- Pare-feu Palo Alto ou Panorama
- PANOS versions : 8.1.x, 9.0.x, 9.1.x, 10.0.x, 10.1.x
- Licence de prévention des menaces
- Profil de sécurité
Procedure
- Connectez-vous àTHREAT VAULT
- Recherchez le nom de la menace intéressée.Si vous n’avez pas le nom complet de la menace, entrez le nom ou l’ID partiel de la menace dans la zone de recherche
- Utilisez le filtre du journal des menaces pour créer le filtre de menaces intéressé avec l’id/nom de menace trouvé à l’étape ci-dessus.Voir l’exemple ci-dessous :