Das Format des Bedrohungsstils CEF unterscheidet sich von der Beschreibung im "Micro Focus Common Event Format Integration Guide" für PAN-OS 10.0.

Das Format des Bedrohungsstils CEF unterscheidet sich von der Beschreibung im "Micro Focus Common Event Format Integration Guide" für PAN-OS 10.0.

16031
Created On 05/09/22 03:36 AM - Last Modified 03/02/23 01:55 AM


Symptom


CEF Das Format des Bedrohungsstils unterscheidet sich von der Beschreibung im " Micro Focus Common Event Format Integration Guide" für PAN-OS 10.0.


CEF- Das Protokollformat "Bedrohung" wird wie folgt im Dokument beschrieben.
Bild.png

Die Signatur ID von "Threat" ist $threatid, "cat" Erweiterung von "Threat" ist "$subtype" im Threat-Format CEF .

Die Werte des Stil-Protokollformats "Bedrohung" werden jedoch anders definiert als die Beschreibungen "Präfixfelder"/"Erweiterungswörterbuch" im Dokument.

Präfixfeld sagt:
Bild.png
"Signatur ID" von "Bedrohung" ist $subtype.


Extension Dictionary sagt:
Bild.png

Die Erweiterung "cat" von "Threat" ist $threatid.


Environment




Cause


Dieser Konflikt ist ein Dokumentproblem im "Micro Focus Common Event Format Integration Guide" für PAN-OS 10.0

. Das Protokollformat im Stil von "Bedrohung" CEFim Dokument ist korrekt.

"SignaturID" von "Bedrohung" in Präfixfeldern sollte $threatid werden.
Bild.png

Die Erweiterung "cat" von "Threat" im Extension Dictionary sollte $subtype werden.
Bild.png


Resolution


Da die Überarbeitung des "Micro Focus Common Event Format Integration Guide" vorerst abgeschlossen ist, bietet dieser Artikel die Informationen als zeitliche Lösung bis zur Veröffentlichung des Dokumentationsfixes.

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000oNrXCAU&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language