Content Apps & Threats バージョン 8540 に関する重要な情報 (TID : 86523)
9498
Created On 03/11/22 18:25 PM - Last Modified 03/02/23 03:09 AM
Symptom
PoshC2 Command and Control Traffic Detection でトリガーされる無害なトラフィック (ID 86523)
Environment
パロアルトネットワークスNGFWコンテンツ アプリと脅威のバージョン 8540 について
Cause
アプリケーションと脅威のコンテンツ リリース 8540 を実行している Palo Alto Networks のお客様だけが、シグネチャ「PoshC2 Command and Control Traffic Detection」 (ID 86523)。
Resolution
コンテンツ リリース バージョン 8540 を使用しているお客様は、アプリケーションと脅威のコンテンツ リリース 8541 以降に更新する必要があります。
コンテンツ リリース バージョン 8539 以前を使用しているお客様は影響を受けず、アクションは必要ありません。
Additional Information
脅威の例外を作成する方法: