Prisma Cloud 計算:WildFireのエラーCI画像スキャン

Prisma Cloud 計算:WildFireのエラーCI画像スキャン

847
Created On 03/10/22 23:04 PM - Last Modified 01/14/26 21:37 PM


Symptom


以下のエラーが、twistcli イメージ スキャンからのコンソール出力、またはレジストリ スキャンからの Defender ログのいずれかに存在します。
  1. 「クエリに失敗しましたwildfireファイル /.. の場合:wildfireクライアントが最大保留容量 20 を超えたため、クエリがドロップされました」
  2. 「クエリに失敗しましたwildfireファイル /... の場合: クエリの有効期限が切れました。」

これらは、画像に次の要素があることを示します。
  1. カスタムでコンパイルされたバイナリの多くはパッケージに接続されていないため、WildFire分析用
  2. A に送信されたファイルWildFire分析では、判定に達するまでに 15 分以上のタイムアウトがかかったため、クエリが期限切れになりました。


Environment


  • Prisma Cloud コンピューティング (SaaS)
  • Prisma Cloud Compute Edition (自己ホスト型) 21.04 以降


Cause


  • のWildFire判定を保留できるファイル数に対するサービスの制限は 20 ファイルであり、この制限を超えるとクエリは削除されます。
  • のWildFireこのサービスでは、単一ファイルの判定を待機するときに 15 分間のタイムアウトが設定されており、その後クエリは期限切れになります。


Resolution


以下にいくつかのオプションを示します。
  1. 無効にする」判定が不明なファイルをアップロードするWildFire" から管理 > システム >WildFire 「詳細設定」セクションの下にあります。 これにより、ファイルはアップロードされませんWildFire既知のファイルからの即時判定の利点の一部を維持しながら、判定を行うことができます。
Wildfire 設定.png
  1. 無効にする」有効CIコンプライアンスチェック" 下管理 > システム >WildFire 。 これによりすべてが無効になりますWildFireスキャンCI画像。


Additional Information


に関するドキュメントWildFire



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004NYtCAM&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language