WildFireレポートの重要度フィールド「情報」と「高」とは何を意味しますか?

WildFireレポートの重要度フィールド「情報」と「高」とは何を意味しますか?

11609
Created On 01/19/21 07:38 AM - Last Modified 10/02/24 13:25 PM


Question


WildFireレポート年功序列フィールド「情報」と「高」とはどういう意味ですか?
 


Environment


  • PAN-OS 8.1
  • PAN-OS 9.0
  • PAN-OS 9.1
  • PAN-OS 10.0
  • 脅威対策ライセンス
  • (オプション) WildFire ライセンス


Answer


WildFire 提出ログは、サンプル のサンドボックス化が 完了した後にクラウドから戻ってくる事後 WildFire レポートです。

悪意のあるサンプルの送信ログに 通知される大当ては WildFire 次のように解釈されます。
  • 情報提供: サンプルは、 を通過中に脅威防止機能によってブロックされました firewall 。
  • 高い: サンプルは抑止されていないのを横断 firewall した。 その後 WildFire 、サンドボックスを介して悪意があることがわかりましたが、当時は firewall .


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HCQ7CAO&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language