Palo Alto PA DSM Spezifikationen

Die folgende Tabelle enthält die Spezifikationen für das Palo Alto PA Series DSM:

Tabelle 1. DSM-Spezifikationen für Palo Alto PA Series
Spezifikation Wert
Hersteller Palo Alto Netze
DSM-Name Palo Alto PA Series
Name der RPM-Datei DSM-PaloAltoPaSeries-QRadar_version-build_number.noarch.rpm
Ereignisformat

LEEF für PAN-OS v3.0 an v10.2, PAN-OS v11.0.4 und Prisma Access v2.

CEF für PAN-OS v4.0 zu v6.1 und v11.1.6. ( CEF:0 wird unterstützt)

Aufgezeichnete QRadar -Protokolltypen

Datenverkehr

Bedrohung

Konfiguration

System

HIP-Übereinstimmung

Daten

WildFire

Authentifizierung

Tunnelinspektion oder Tunnel ( v10.0, v11.0.4 )

Korrelation

URL-Filterung

Benutzer-ID

SCTP

Dateidaten

GTP

HIP-Übereinstimmung

IP-Tag

Globaler Schutz
Wichtig: Um den Protokolltyp Global Protect zu verwenden, müssen Sie das Feld EventStatus/Status im Palo Alto aktivieren.

Entschlüsselung

URL (für PAN-OS 11.0.4 )

Datei (für PAN-OS 11.0.4 )

DNS (für PAN-OS 11.0.4 )

Automatisch erkannt? Ja
Enthält Identität? Ja
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen Palo Alto Networks-Website ( http://www.paloaltonetworks.com )