Was bedeutet das WildFire Berichtsschwerefeld "informational" und "hoch"?

Was bedeutet das WildFire Berichtsschwerefeld "informational" und "hoch"?

11641
Created On 01/19/21 07:38 AM - Last Modified 10/02/24 13:25 PM


Question


Was bedeutet das WildFire Berichts-Senioritätsfeld "informational" und "hoch"?
 


Environment


  • PAN-OS 8.1
  • PAN-OS 9.0
  • PAN-OS 9.1
  • PAN-OS 10,0
  • Threat Prevention-Lizenz
  • (Optional) WildFire Lizenz


Answer


WildFire Übermittlungsprotokolle sind Nachmeldungen, die aus der Cloud zurückkommen, WildFire nachdem das Sandboxing von Samples abgeschlossen wurde.

Die in den Übermittlungsprotokollen für schädliche Beispiele mitgeteilten Schweregrade WildFire sind wie folgt zu interpretieren:
  • Informationen: Das Beispiel wurde durch eine Threat Prevention-Funktion blockiert, während die durch queren. firewall
  • hoch: Die Probe durchquerte die firewall unbeirrten. Es wurde später über WildFire Sandboxing gefunden, dass es bösartig war, jedoch zu dem Zeitpunkt, als es durch die . firewall


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HCQ7CAO&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language