내보낸 상관관계 로그로 인해 빈 CSV 파일이 생성되었습니다.

내보낸 상관관계 로그로 인해 빈 CSV 파일이 생성되었습니다.

3167
Created On 12/06/22 00:51 AM - Last Modified 01/07/25 03:20 AM


Symptom


  • 모니터 > 상관관계 로그를 내보내면 빈 csv 파일이 생성됩니다 - log2.csv에 이미지 추가:
KB1.png
  • CLI 와 GUI에서 확인하면 다음과 같은 로그를 볼 수 있습니다.

    admin@PA-3220-A> show log corr
    
    Domain,Receive Time,Serial #,Type,Threat/Content Type,Config Version,Generate Time,Source address,Source User,Virt ual System,Category,Severity,DG Hierarchy Level 1,DG Hierarc
    hy Level 2,DG Hierarchy Level 3,DG Hierarchy Level 4,V irtual System Name,Device Name,Virtual System ID,Object Name,Object ID,Evidence,match_oid
    1,2019/01/24 08:55:54,xxxxxxxxx,CORRELATION,,,2019/01/24 08:55:54,10.10.206.103,,vsys1,compromised-host,medium, 0,0,0,0,vsys1,,0,xxxxxxxxxxxx,6005,Host visited known m
    alware URL (64 times).,xxxxxxxxxx



Environment


  • PANOS 10.1.3 버전
  • PA-3220


Cause


  • CSV 내보내기의 최대 행 수 1048576이 문제를 발생시킵니다.


Resolution


PAN-OS 10.2.4 및 10.1.10에서 수정됨

해결 방법 :
장치 > 설정 > 관리 > 로깅 및 보고 설정 > CSV 내보내기의 최대 행 > 65535 또는 1048576 미만으로 설정
구성 커밋합니다

이미지.png


Additional Information


모니터 > 자동 상관 관계 엔진 > 상관 관계 이벤트



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kFTzCAM&lang=ko&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language