Palo Alto PA DSM の仕様
以下の表は、Palo Alto PA シリーズ DSM の仕様を示しています。
| 仕様 | 値 |
|---|---|
| 製造元 | Palo Alto Networks |
| DSM 名 | Palo Alto PA シリーズ |
| RPM ファイル名 | DSM-PaloAltoPaSeries-QRadar_version-build_number.noarch.rpm |
| イベント・フォーマット | LEEF for PAN-OS v3.0 から v10.2、PAN-OS v11.0.4、およびPrisma Access v2 まで。 CEF for PAN-OS v4.0 to v6.1 および v11.1.6. (CEF:0 はサポートされます) |
| QRadar で記録されるログ・タイプ | トラフィック 脅威 構成 システム HIP 一致 (HIP Match) データ WildFire 認証 トンネル検査またはトンネル( v10.0、 v11.0.4 ) 相関 URL フィルタリング (URL Filtering) ユーザー ID SCTP ファイル・データ GTP HIP 一致 (HIP Match) IP タグ (IP-Tag) グローバルプロテクト
重要:Global Protectのログタイプを使用するには、Palo AltoのEventStatus/Statusフィールドを有効にする必要があります。
暗号化解除 URL (PAN-OS用 ) 11.0.4 ファイル(PAN-OS用 11.0.4 ) DNS(PAN-OS用 11.0.4 ) |
| 自動的に検出? | はい |
| ID を含む? | はい |
| カスタム・プロパティーを含む? | いいえ |
| 詳細情報 | パロアルトネットワークスウェブサイト ( http://www.paloaltonetworks.com ) |