デートする理由WildFire-使用時に脅威ログをトリガーするウイルス署名WildFireリアルタイムスケジュール?

デートする理由WildFire-使用時に脅威ログをトリガーするウイルス署名WildFireリアルタイムスケジュール?

10186
Created On 09/15/22 14:13 PM - Last Modified 06/13/23 00:57 AM


Question


デートする理由WildFire- 脅威ログをトリガーするウイルス シグネチャ (GUI :監視 > ログ > 脅威) 使用時WildFireリアルタイムスケジュール?


Environment


  • PAN-OS 10.0以降
  • WildFire リアルタイム署名
  • 脅威ログ


Answer


  1. を使用する場合WildFireリアルタイム署名は時々WildFire署名が表示されますN/Aで見たときThreat Vault.最も可能性が高いのは、WildFireシグネチャは、最新の新しいマルウェア シグネチャ用にデバイスのスペースを解放するために循環されています。  
  2. 署名が通常の更新スケジュール (リアルタイムを使用しない) で循環されている場合、トリガーされません。ただし、リアルタイムWildFireこれは予想される動作であり、リアルタイム シグネチャの利点です。
  3. これが、古いシグニチャがトリガーされる理由の 1 つです。WildFire -ウイルス脅威ログが表示されますN/AのThreat Vault.
  4. リアルタイム署名にはクエリ コンポーネントがあり、firewallトラフィック アクティビティに基づいて、帯域外の特定の署名パターンを自由に要求できます。
  5. これはリアルタイム署名システムの大きな利点です。firewall最終的には、必要なパターンをリクエストすることで署名キャッシュをカスタマイズできます。
  6. 署名が無効化/削除されていない限り、およびWildfireパブリック クラウドで、firewallクエリします。


GUI:デバイス > 動的更新 >WildFire > スケジュール リアルタイム

リアルタイム

で日付が付けられているか無効になっています Threat Vault


 



Additional Information


リアルタイム署名キャッシュの問題と混同しないでください。  

https://paloaltonetworks.lightning.force.com/lightning/r/Knowledge__kav/ka14u00000117BgAAI/view



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sZ7tCAE&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language