Palo Alto PA DSM 스펙
다음 표는 Palo Alto PA Series DSM의 스펙을 식별합니다.
| 스펙 | 값 |
|---|---|
| 제조업체 | Palo Alto Networks |
| DSM 이름 | Palo Alto PA Series |
| RPM 파일 이름 | DSM-PaloAltoPaSeries-QRadar_version-build_number.noarch.rpm |
| 이벤트 형식 | LEEF for PAN-OS v3.0 to v10.2, PAN-OS v11.0.4, and Prisma Access v2. CEF for PAN-OS v4.0, v6.1 및 v11.1.6. ( CEF:0 지원됨) |
| QRadar 기록된 로그 유형 | 트래픽 위협 구성 시스템 HIP 일치 데이터 WildFire 인증 터널 검사 또는 터널 ( v10.0, v11.0.4 ) 상관관계 URL 필터링 사용자 ID SCTP 파일 데이터 GTP HIP 일치 IP-태그 글로벌 보호
중요: 글로벌 보호 로그 유형을 사용하려면 팔로알토에서 EventStatus/Status 필드를 활성화해야 합니다.
복호화 URL (PAN-OS 11.0.4 용) 파일(PAN-OS 11.0.4 용) DNS (PAN-OS 11.0.4 용) |
| 자동 감지 여부 | 예 |
| ID 포함 여부 | 예 |
| 사용자 정의 특성 포함 여부 | 아니오 |
| 자세한 정보 | Palo Alto Networks 웹사이트 ( http://www.paloaltonetworks.com ) |