クエリを使用 ACC してトラフィック量を識別し、モニタ ログにエクスポートする方法
25671
Created On 07/14/20 16:18 PM - Last Modified 01/09/25 08:10 AM
Objective
タブからのクエリを ACC モニターログにエクスポートして、さまざまな脅威および関連するケースに対する有用なログファイルの送信を生成する方法をユーザーに示 Firewall します。
Environment
- PAN-OS 8.1
- PAN-OS 9.0
- PAN-OS 9.1
- [モニタ] タブへのアクセス許可を持つ管理者ロール ACC
Procedure
1. タブをクリック ACC します。
2. [時間] ドロップダウン矢印を選択し、脅威に気付いた時間枠を選択します。
3. [脅威のアクティビティ] タブをクリックします。
4. [脅威名] または [脅威] をクリック ID して、ローカル クエリ 5 に配置します
。 [脅威のアクティビティ] ウィンドウの右上隅には、4 つのアイコンがあります。 3 本の線が表示された四角形を選択します。 これは「ログにジャンプ」オプションです。 [脅威ログ] メニュー項目を選択します。
6. クエリは、脅威ログ内で自動的に書式設定されます。 これは、ファイルにエクスポート CSV して分析用にケースにアップロードできる、有用なログ情報です。
Additional Information
ラーニング センター内には、 ACC このプロセスを段階的に示すデモ ビデオがあります。
- 脅威対策の最適化 Firewall ( EDU-114 )
- 脅威とトラフィック情報の表示
- アプリケーション コマンド センター ( ACC ) - デモ
- 脅威とトラフィック情報の表示