Kann ein DNS Antispyware-Signaturpotenzial falsch positiv ohne Support-Fall behandelt werden?

Kann ein DNS Antispyware-Signaturpotenzial falsch positiv ohne Support-Fall behandelt werden?

17509
Created On 07/03/20 20:52 PM - Last Modified 07/23/24 17:51 PM


Question


Oftmals kann es eine legitime Domäne als böswillig falsch oder ähnlich bösartige Aktivitäten beobachtet werden.Gibt es eine Möglichkeit, mit solchen Problemen umzugehen, bevor wir einen Support-Fall eröffnen?

Environment


  • PAN-OS 8.1 oder höher
  • Threat Prevention-Lizenz


Answer


Bei der ersten Untersuchung, Wenn ein URL oder ist entweder intern oder zeigt keine FQDN bösartigen Indikatoren, aber durch eine DNS Signatur gekennzeichnet, fahren Sie fort, eine URL Kategorieänderung über urlfiltering.paloaltonetworks.com

Wenn die Kategorieänderungsanforderung akzeptiert wird, wird dies wiederum:
  1. Deaktivieren Sie die entsprechende DNS Signatur(die Mehrheit der Zeit), falls vorhanden.Die deaktivierte Signatur wird dem AntiVirus-Inhalt entzogen (in der Regel innerhalb von 48 Stunden).
Beispiel: Bei einem Kategoriewechsel von Malware zu Business & Economy für eine Domäne, die auch DNS Signatur hat, ist die Kategorisierungsaktion von Engineering wiederum, die DNS signaturin den Protokollen beobachtete Signatur zu deaktivieren.
  1. Kunden können DNS Threat Exception mithilfe der DNS SignaturBedrohung implementieren ID (kann über threatvault.paloaltonetworks.comüberprüft werden), um das Problem zu beheben, wenn es Auswirkungen auf den Benutzer gibt.
Für das Szenario, in dem die Kategorieklassifizierung nicht akzeptiert wird und Sie immer noch vermuten, dass die Signatur aufgrund von falsch positivem ausgelöst wird, wäre dies ein Punkt, um einen Support-Fall für eine weitere Überprüfung und Untersuchung zu öffnen.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008UfnCAE&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language