固有の脅威とはID60000?

固有の脅威とはID60000?

9871
Created On 10/27/22 07:00 AM - Last Modified 05/09/23 05:41 AM


Question


固有の脅威とはID60000?

Environment


  • PAN-OS
  • データフィルタリングプロファイル
  • データ パターン


Answer


  • このシグネチャは、データ フィルタリング プロファイルで構成可能なデータ パターンを検出します。 定義済みパターン、正規表現、またはファイル プロパティのいずれであるかに関係なく、構成されたパターンはすべて、同じ固有の脅威をトリガーします。IDデータ フィルタリング ログに表示される 60000。 以下の 2 つの異なるタイプのパターンでトリガーされる署名のサンプルを参照してください。
定義済みパターンの検出

データフィルタリング logs.png

正規表現の検出

DFL 正規表現.png


Additional Information


DATA FILTERING

  • 事前定義されたパターン、組み込みの設定、およびカスタマイズ可能なオプションを使用して、機密情報、機密情報、および専有情報がネットワークから流出するのを防ぎます。クレジット カード番号、さまざまな国の規制情報、およびサード パーティのデータ損失防止 (DLP ) ラベル。
  • 脅威-ID範囲:
    • 60000 ~ 69999: データフィルタリング検出


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sZjnCAE&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language