Comment créer un filtre de journal des menaces sans avoir toutes les informations de nom de l’identifiant de menace?

Comment créer un filtre de journal des menaces sans avoir toutes les informations de nom de l’identifiant de menace?

8818
Created On 01/30/22 19:30 PM - Last Modified 03/02/23 03:09 AM


Objective


Comment créer un filtre de journal des menaces sans disposer de toutes les informations sur le nom de la menace ?

Environment


  • Pare-feu Palo Alto ou Panorama
  • PANOS versions : 8.1.x, 9.0.x, 9.1.x, 10.0.x, 10.1.x
  • Licence de prévention des menaces
  • Profil de sécurité


Procedure


  1. Connectez-vous àTHREAT VAULT
  2. Recherchez le nom de la menace intéressée.Si vous n’avez pas le nom complet de la menace, entrez le nom ou l’ID partiel de la menace dans la zone de recherche
  3. Utilisez le filtre du journal des menaces pour créer le filtre de menaces intéressé avec l’id/nom de menace trouvé à l’étape ci-dessus.Voir l’exemple ci-dessous :
Image ajoutée par l'utilisateur
 
 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004N29CAE&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language