什么是独特的威胁ID60000?

什么是独特的威胁ID60000?

9861
Created On 10/27/22 07:00 AM - Last Modified 05/09/23 05:41 AM


Question


什么是独特的威胁ID60000?

Environment


  • PAN-OS
  • 数据过滤配置文件
  • 数据模式


Answer


  • 此签名检测数据模式,可在数据过滤配置文件中配置。 任何配置的模式,无论它是预定义模式、正则表达式还是文件属性,都将触发相同的独特威胁ID60000 在数据过滤日志中可见。 请参阅下面以 2 种不同类型的模式触发的签名示例。
预定义模式的检测

数据过滤日志.png

检测正则表达式

DFL 正则表达式.png


Additional Information


DATA FILTERING

  • 通过使用预定义的模式、内置设置和可自定义的选项,防止敏感、机密和专有信息离开您的网络。您可以保护包含信用卡号、来自不同国家/地区的监管信息和第三方数据丢失防护 (DLP ) 标签。
  • 威胁-ID范围:
    • 60000 – 69999:数据过滤检测


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sZjnCAE&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language