Especificações do DSM Palo Alto PA
A tabela a seguir identifica as especificações para o DSM Palo Alto PA Series:
| Especificação | Valor |
|---|---|
| Fabricante | Palo Alto Networks |
| Nome do DSM | Palo Alto PA Series |
| Nome do arquivo RPM | DSM-PaloAltoPaSeries-QRadar_version-build_number.noarch.rpm |
| Formato de evento | LEEF para PAN-OS v3.0 a v10.2, PAN-OS v11.0.4 e Prisma Access v2. CEF para PAN-OS v4.0 para v6.1 e v11.1.6. (CEF:0 é suportado) |
| QRadar tipos de log registrados | Tráfego Ameaça Config Sistema Correspondência HIP Dados WildFire Autenticação Inspeção de túnel ou túnel ( v10.0, v11.0.4 ) Correlação Filtragem de URL ID do Usuário SCTP Dados do Arquivo GTP Correspondência HIP IP-Tag Proteção Global
Importante: Para usar o tipo de registro Global Protect, você deve ativar o campo EventStatus/Status no Palo Alto.
Decriptografia URL (para PAN-OS 11.0.4 ) Arquivo (para PAN-OS 11.0.4 ) DNS (para PAN-OS 11.0.4 ) |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Sim |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | Site da Palo Alto Networks ( http://www.paloaltonetworks.com ) |