Palo Alto PA DSM の仕様

以下の表は、Palo Alto PA シリーズ DSM の仕様を示しています。

表 1. Palo Alto PA シリーズ用の DSM の仕様
仕様
製造元 Palo Alto Networks
DSM 名 Palo Alto PA シリーズ
RPM ファイル名 DSM-PaloAltoPaSeries-QRadar_version-build_number.noarch.rpm
イベント・フォーマット

LEEF for PAN-OS v3.0 から v10.2、PAN-OS v11.0.4、およびPrisma Access v2 まで。

CEF for PAN-OS v4.0 to v6.1 および v11.1.6. (CEF:0 はサポートされます)

QRadar で記録されるログ・タイプ

トラフィック

脅威

構成

システム

HIP 一致 (HIP Match)

データ

WildFire

認証

トンネル検査またはトンネル( v10.0、 v11.0.4 )

相関

URL フィルタリング (URL Filtering)

ユーザー ID

SCTP

ファイル・データ

GTP

HIP 一致 (HIP Match)

IP タグ (IP-Tag)

グローバルプロテクト
重要:Global Protectのログタイプを使用するには、Palo AltoのEventStatus/Statusフィールドを有効にする必要があります。

暗号化解除

URL (PAN-OS用 ) 11.0.4

ファイル(PAN-OS用 11.0.4 )

DNS(PAN-OS用 11.0.4 )

自動的に検出? はい
ID を含む? はい
カスタム・プロパティーを含む? いいえ
詳細情報 パロアルトネットワークスウェブサイト ( http://www.paloaltonetworks.com )