Palo Alto PA DSM Spezifikationen
Die folgende Tabelle enthält die Spezifikationen für das Palo Alto PA Series DSM:
| Spezifikation | Wert |
|---|---|
| Hersteller | Palo Alto Netze |
| DSM-Name | Palo Alto PA Series |
| Name der RPM-Datei | DSM-PaloAltoPaSeries-QRadar_version-build_number.noarch.rpm |
| Ereignisformat | LEEF für PAN-OS v3.0 an v10.2, PAN-OS v11.0.4 und Prisma Access v2. CEF für PAN-OS v4.0 zu v6.1 und v11.1.6. ( CEF:0 wird unterstützt) |
| Aufgezeichnete QRadar -Protokolltypen | Datenverkehr Bedrohung Konfiguration System HIP-Übereinstimmung Daten WildFire Authentifizierung Tunnelinspektion oder Tunnel ( v10.0, v11.0.4 ) Korrelation URL-Filterung Benutzer-ID SCTP Dateidaten GTP HIP-Übereinstimmung IP-Tag Globaler Schutz
Wichtig: Um den Protokolltyp Global Protect zu verwenden, müssen Sie das Feld EventStatus/Status im Palo Alto aktivieren.
Entschlüsselung URL (für PAN-OS 11.0.4 ) Datei (für PAN-OS 11.0.4 ) DNS (für PAN-OS 11.0.4 ) |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Ja |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Palo Alto Networks-Website ( http://www.paloaltonetworks.com ) |