Das Format des Bedrohungsstils CEF unterscheidet sich von der Beschreibung im "Micro Focus Common Event Format Integration Guide" für PAN-OS 10.0.
16031
Created On 05/09/22 03:36 AM - Last Modified 03/02/23 01:55 AM
Symptom
CEF Das Format des Bedrohungsstils unterscheidet sich von der Beschreibung im " Micro Focus Common Event Format Integration Guide" für PAN-OS 10.0.
CEF- Das Protokollformat "Bedrohung" wird wie folgt im Dokument beschrieben.
Die Signatur ID von "Threat" ist $threatid, "cat" Erweiterung von "Threat" ist "$subtype" im Threat-Format CEF .
Die Werte des Stil-Protokollformats "Bedrohung" werden jedoch anders definiert als die Beschreibungen "Präfixfelder"/"Erweiterungswörterbuch" im Dokument.
Präfixfeld sagt:
"Signatur ID" von "Bedrohung" ist $subtype.
Extension Dictionary sagt:
Die Erweiterung "cat" von "Threat" ist $threatid.
Environment
- "Micro Focus Common Event Format Integration Guide" für PAN-OS 10.0
- PAN-OS 10.0, 10.1, 10.2
Cause
Dieser Konflikt ist ein Dokumentproblem im "Micro Focus Common Event Format Integration Guide" für PAN-OS 10.0
. Das Protokollformat im Stil von "Bedrohung" CEFim Dokument ist korrekt.
"SignaturID" von "Bedrohung" in Präfixfeldern sollte $threatid werden.
Die Erweiterung "cat" von "Threat" im Extension Dictionary sollte $subtype werden.
Resolution
Da die Überarbeitung des "Micro Focus Common Event Format Integration Guide" vorerst abgeschlossen ist, bietet dieser Artikel die Informationen als zeitliche Lösung bis zur Veröffentlichung des Dokumentationsfixes.