<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>article 如何使用反间谍软件、漏洞和防病毒的例外设置来阻止或允许威胁 in 配置和实施</title>
    <link>https://live.paloaltonetworks.com/t5/%E9%85%8D%E7%BD%AE%E5%92%8C%E5%AE%9E%E6%96%BD/%E5%A6%82%E4%BD%95%E4%BD%BF%E7%94%A8%E5%8F%8D%E9%97%B4%E8%B0%8D%E8%BD%AF%E4%BB%B6-%E6%BC%8F%E6%B4%9E%E5%92%8C%E9%98%B2%E7%97%85%E6%AF%92%E7%9A%84%E4%BE%8B%E5%A4%96%E8%AE%BE%E7%BD%AE%E6%9D%A5%E9%98%BB%E6%AD%A2%E6%88%96%E5%85%81%E8%AE%B8%E5%A8%81%E8%83%81/ta-p/526302</link>
    <description>&lt;H2&gt;现象&lt;/H2&gt;
&lt;P&gt;本文档介绍如何使用反间谍软件、漏洞保护和防病毒的例外设置来更改针对Palo Alto Network防火墙上特定威胁的操作。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H2&gt;环境&lt;/H2&gt;
&lt;UL&gt;
&lt;LI&gt;Palo Alto Network 防火墙&lt;/LI&gt;
&lt;LI&gt;PAN OS 8.1 及更高版本。&lt;/LI&gt;
&lt;LI&gt;反间谍软件、漏洞或防病毒的例外设置&lt;/LI&gt;
&lt;/UL&gt;
&lt;H2&gt;&amp;nbsp;&lt;/H2&gt;
&lt;H2&gt;解决方法&lt;/H2&gt;
&lt;P&gt;&lt;STRONG&gt;反&lt;/STRONG&gt;&lt;STRONG&gt;间谍软件或漏洞保护的例外设&lt;/STRONG&gt;&lt;STRONG&gt;置&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;例如：将威胁 ID #30003 的反间谍软件例外添加到名为“Threat_exception_test_profile”的现有配置文件&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;转到&lt;STRONG&gt;对象&lt;/STRONG&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;STRONG&gt;&amp;gt;&lt;/STRONG&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;STRONG&gt;安全配置文件&lt;/STRONG&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;STRONG&gt;&amp;gt;&lt;/STRONG&gt;&lt;STRONG&gt;“&lt;/STRONG&gt;&lt;STRONG&gt;反&lt;/STRONG&gt;&lt;STRONG&gt;间谍软件&lt;/STRONG&gt;&lt;STRONG&gt;”&lt;/STRONG&gt;&lt;STRONG&gt;或&lt;/STRONG&gt;&lt;STRONG&gt;“&lt;/STRONG&gt;&lt;STRONG&gt;漏洞保&lt;/STRONG&gt;&lt;STRONG&gt;护&lt;/STRONG&gt;&lt;STRONG&gt;”&lt;/STRONG&gt;&lt;/LI&gt;
&lt;LI&gt;选择现有配置文件&lt;/LI&gt;
&lt;LI&gt;单击“&lt;STRONG&gt;例外&lt;/STRONG&gt;”选项卡。&lt;/LI&gt;
&lt;LI&gt;首先，选中配置文件窗口左下方的“&lt;STRONG&gt;显示所有签名&lt;/STRONG&gt;&lt;STRONG&gt;”&lt;/STRONG&gt;&lt;STRONG&gt;的&lt;/STRONG&gt;&lt;STRONG&gt;选框&lt;/STRONG&gt;&lt;STRONG&gt;。&lt;/STRONG&gt;&lt;/LI&gt;
&lt;LI&gt;在搜索栏中，输入字符串“( 例如 'microsoft' )”或直接输入威胁 ID 号本身（例如 30003）。按回车键或单击绿色箭头开始搜索。&lt;BR /&gt;&lt;STRONG&gt;注意：&lt;/STRONG&gt;如果正在搜索的签名是在最新的动态更新操作中应用并且没有在搜索结果中出现，请退出 Web UI 然后重新登录以清除 GUI 缓存。&lt;/LI&gt;
&lt;LI&gt;结果将显示“&amp;nbsp;&lt;STRONG&gt;Microsoft Windows DCOM RPC Interface Buffer Overrun Vulnerability&lt;/STRONG&gt;”（就是威胁 ID #30003）。&lt;BR /&gt;&lt;STRONG&gt;注意：&lt;/STRONG&gt;威胁 ID 可以从威胁日志中确定。&lt;/LI&gt;
&lt;LI&gt;要启用此例外设置，请选中“启用”选框。&lt;/LI&gt;
&lt;LI&gt;更改默认的“动作”值以处理未排除的流量。要允许流量，请选择&lt;STRONG style="font-family: inherit;"&gt;Allow&lt;/STRONG&gt;&lt;STRONG style="font-family: inherit;"&gt;（允许）&lt;/STRONG&gt;&lt;SPAN&gt;，或要丢弃流量，请选择&lt;/SPAN&gt;&lt;STRONG style="font-family: inherit;"&gt;Drop&lt;/STRONG&gt;&lt;STRONG style="font-family: inherit;"&gt;（丢弃）&lt;/STRONG&gt;&lt;SPAN&gt;。&lt;/SPAN&gt;&lt;/LI&gt;
&lt;/OL&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_0-1673258048769.png" style="width: 723px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46828i5884DD6E8D16CF13/image-dimensions/723x434?v=v2" width="723" height="434" role="button" title="xzuo_0-1673258048769.png" alt="xzuo_0-1673258048769.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_1-1673258072169.png" style="width: 720px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46829i30685E54E8AC55E2/image-dimensions/720x403?v=v2" width="720" height="403" role="button" title="xzuo_1-1673258072169.png" alt="xzuo_1-1673258072169.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;威胁操作详细信息 - 更改默认操作。&lt;/P&gt;
&lt;OL start="9"&gt;
&lt;LI&gt;使用 IP 地址例外项目栏将 IP 地址过滤器添加到威胁的例外中。如果将 IP 地址添加到威胁例外，只有当触发签名是由源 IP 或目标 IP 与例外列表中的 IP 匹配的会话时，该签名的威胁例外操作才会接管规则的操作。每个签名最多可以添加 100 个 IP 地址。使用此选项，无需创建新的策略规则和新的漏洞配置文件来为特定 IP 地址创建例外。&amp;nbsp;为了排除某些 IP 地址，而不是所有流量，请单击“&amp;nbsp;&lt;STRONG&gt;IP Address Exemptions&lt;/STRONG&gt;&lt;STRONG&gt;（&lt;/STRONG&gt;&lt;STRONG&gt;IP&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;STRONG&gt;地址豁免&lt;/STRONG&gt;&lt;STRONG&gt;）&lt;/STRONG&gt;”下的空白处，然后单击底部的&lt;STRONG&gt;添加&lt;/STRONG&gt;&lt;STRONG&gt;按钮&lt;/STRONG&gt;&lt;STRONG&gt;。&lt;/STRONG&gt;最多可以向列表中添加 100 个 IP 地址。&lt;/LI&gt;
&lt;/OL&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_2-1673258109039.png" style="width: 723px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46830i5E70E81A44AF1005/image-dimensions/723x496?v=v2" width="723" height="496" role="button" title="xzuo_2-1673258109039.png" alt="xzuo_2-1673258109039.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;IP 地址豁免详细信息。&lt;/P&gt;
&lt;OL start="10"&gt;
&lt;LI&gt;确保将&lt;STRONG&gt;反&lt;/STRONG&gt;&lt;STRONG&gt;间谍软件&lt;/STRONG&gt;和/或&lt;STRONG&gt;漏洞保&lt;/STRONG&gt;&lt;STRONG&gt;护&lt;/STRONG&gt;配置文件应用于适当的安全策略。&lt;/LI&gt;
&lt;LI&gt;点击&lt;STRONG&gt;提交&lt;/STRONG&gt;更改以启用例外设置。&lt;/LI&gt;
&lt;/OL&gt;
&lt;P&gt;&lt;STRONG&gt;防病毒例外&lt;/STRONG&gt;&lt;STRONG&gt;设置&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;例如，要将威胁 ID #253879 的防病毒的例外添加到名为“AV_exception_test_profile”的现有配置文件：（注意&lt;STRONG&gt;：&lt;/STRONG&gt;请注意，如果您将一个病毒排除在检查范围之外，就只能是是全部或没有，您不能只将一个IP&lt;SPAN&gt;排除在这种保护之外，这将是该规则&lt;/SPAN&gt;/&lt;SPAN&gt;防病毒策略所允许的所有内容）&lt;/SPAN&gt;。&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;转到 GUI：&lt;STRONG&gt;&lt;EM&gt;对象&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;&lt;EM&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&amp;gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;&lt;EM&gt;安全配置文件&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;&lt;EM&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&amp;gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;&lt;EM&gt;防病毒&lt;/EM&gt;&lt;/STRONG&gt;。&lt;/LI&gt;
&lt;LI&gt;在现有配置文件中，单击“&lt;STRONG&gt;&lt;EM&gt;病毒例外&lt;/EM&gt;&lt;/STRONG&gt;”选项卡。&lt;/LI&gt;
&lt;LI&gt;在页面底部的 Threat Id（威胁号） 字段中输入 威胁ID（在此示例中为&lt;STRONG&gt;253879&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;STRONG&gt;），然后&lt;/STRONG&gt;&lt;STRONG&gt;单击添加&lt;/STRONG&gt;和确认。&lt;BR /&gt;&lt;STRONG&gt;注意：&lt;/STRONG&gt;威胁 ID 可以从威胁日志中确定。&lt;/LI&gt;
&lt;LI&gt;在此示例中，创建了“&amp;nbsp;&lt;STRONG&gt;Win32/Virus.Generic.koszy&lt;/STRONG&gt;&amp;nbsp;”的例外设置&lt;/LI&gt;
&lt;/OL&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_3-1673258132613.png" style="width: 738px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46831i279C93D4C2EBCBB1/image-dimensions/738x448?v=v2" width="738" height="448" role="button" title="xzuo_3-1673258132613.png" alt="xzuo_3-1673258132613.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;DIV&gt;&lt;SPAN&gt;防病毒&lt;/SPAN&gt; - 病毒异常窗口详细信息。&lt;/DIV&gt;
&lt;DIV&gt;&amp;nbsp;&lt;/DIV&gt;
&lt;OL start="5"&gt;
&lt;LI&gt;&lt;FONT&gt;确保将防病毒配置文件应用于适当的安全策略。&lt;/FONT&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;FONT&gt;没有选项可以将某些 IP 地址排除在 防病毒的例外设置中。&lt;/FONT&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;&lt;FONT&gt;提交&lt;/FONT&gt;&lt;/STRONG&gt;&lt;FONT&gt;更改。&lt;/FONT&gt;&lt;/LI&gt;
&lt;/OL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Wed, 18 Jan 2023 08:44:12 GMT</pubDate>
    <dc:creator>xzuo</dc:creator>
    <dc:date>2023-01-18T08:44:12Z</dc:date>
    <item>
      <title>如何使用反间谍软件、漏洞和防病毒的例外设置来阻止或允许威胁</title>
      <link>https://live.paloaltonetworks.com/t5/%E9%85%8D%E7%BD%AE%E5%92%8C%E5%AE%9E%E6%96%BD/%E5%A6%82%E4%BD%95%E4%BD%BF%E7%94%A8%E5%8F%8D%E9%97%B4%E8%B0%8D%E8%BD%AF%E4%BB%B6-%E6%BC%8F%E6%B4%9E%E5%92%8C%E9%98%B2%E7%97%85%E6%AF%92%E7%9A%84%E4%BE%8B%E5%A4%96%E8%AE%BE%E7%BD%AE%E6%9D%A5%E9%98%BB%E6%AD%A2%E6%88%96%E5%85%81%E8%AE%B8%E5%A8%81%E8%83%81/ta-p/526302</link>
      <description>&lt;H2&gt;现象&lt;/H2&gt;
&lt;P&gt;本文档介绍如何使用反间谍软件、漏洞保护和防病毒的例外设置来更改针对Palo Alto Network防火墙上特定威胁的操作。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H2&gt;环境&lt;/H2&gt;
&lt;UL&gt;
&lt;LI&gt;Palo Alto Network 防火墙&lt;/LI&gt;
&lt;LI&gt;PAN OS 8.1 及更高版本。&lt;/LI&gt;
&lt;LI&gt;反间谍软件、漏洞或防病毒的例外设置&lt;/LI&gt;
&lt;/UL&gt;
&lt;H2&gt;&amp;nbsp;&lt;/H2&gt;
&lt;H2&gt;解决方法&lt;/H2&gt;
&lt;P&gt;&lt;STRONG&gt;反&lt;/STRONG&gt;&lt;STRONG&gt;间谍软件或漏洞保护的例外设&lt;/STRONG&gt;&lt;STRONG&gt;置&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;例如：将威胁 ID #30003 的反间谍软件例外添加到名为“Threat_exception_test_profile”的现有配置文件&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;转到&lt;STRONG&gt;对象&lt;/STRONG&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;STRONG&gt;&amp;gt;&lt;/STRONG&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;STRONG&gt;安全配置文件&lt;/STRONG&gt;&lt;STRONG&gt;&amp;nbsp;&lt;/STRONG&gt;&lt;STRONG&gt;&amp;gt;&lt;/STRONG&gt;&lt;STRONG&gt;“&lt;/STRONG&gt;&lt;STRONG&gt;反&lt;/STRONG&gt;&lt;STRONG&gt;间谍软件&lt;/STRONG&gt;&lt;STRONG&gt;”&lt;/STRONG&gt;&lt;STRONG&gt;或&lt;/STRONG&gt;&lt;STRONG&gt;“&lt;/STRONG&gt;&lt;STRONG&gt;漏洞保&lt;/STRONG&gt;&lt;STRONG&gt;护&lt;/STRONG&gt;&lt;STRONG&gt;”&lt;/STRONG&gt;&lt;/LI&gt;
&lt;LI&gt;选择现有配置文件&lt;/LI&gt;
&lt;LI&gt;单击“&lt;STRONG&gt;例外&lt;/STRONG&gt;”选项卡。&lt;/LI&gt;
&lt;LI&gt;首先，选中配置文件窗口左下方的“&lt;STRONG&gt;显示所有签名&lt;/STRONG&gt;&lt;STRONG&gt;”&lt;/STRONG&gt;&lt;STRONG&gt;的&lt;/STRONG&gt;&lt;STRONG&gt;选框&lt;/STRONG&gt;&lt;STRONG&gt;。&lt;/STRONG&gt;&lt;/LI&gt;
&lt;LI&gt;在搜索栏中，输入字符串“( 例如 'microsoft' )”或直接输入威胁 ID 号本身（例如 30003）。按回车键或单击绿色箭头开始搜索。&lt;BR /&gt;&lt;STRONG&gt;注意：&lt;/STRONG&gt;如果正在搜索的签名是在最新的动态更新操作中应用并且没有在搜索结果中出现，请退出 Web UI 然后重新登录以清除 GUI 缓存。&lt;/LI&gt;
&lt;LI&gt;结果将显示“&amp;nbsp;&lt;STRONG&gt;Microsoft Windows DCOM RPC Interface Buffer Overrun Vulnerability&lt;/STRONG&gt;”（就是威胁 ID #30003）。&lt;BR /&gt;&lt;STRONG&gt;注意：&lt;/STRONG&gt;威胁 ID 可以从威胁日志中确定。&lt;/LI&gt;
&lt;LI&gt;要启用此例外设置，请选中“启用”选框。&lt;/LI&gt;
&lt;LI&gt;更改默认的“动作”值以处理未排除的流量。要允许流量，请选择&lt;STRONG style="font-family: inherit;"&gt;Allow&lt;/STRONG&gt;&lt;STRONG style="font-family: inherit;"&gt;（允许）&lt;/STRONG&gt;&lt;SPAN&gt;，或要丢弃流量，请选择&lt;/SPAN&gt;&lt;STRONG style="font-family: inherit;"&gt;Drop&lt;/STRONG&gt;&lt;STRONG style="font-family: inherit;"&gt;（丢弃）&lt;/STRONG&gt;&lt;SPAN&gt;。&lt;/SPAN&gt;&lt;/LI&gt;
&lt;/OL&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_0-1673258048769.png" style="width: 723px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46828i5884DD6E8D16CF13/image-dimensions/723x434?v=v2" width="723" height="434" role="button" title="xzuo_0-1673258048769.png" alt="xzuo_0-1673258048769.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_1-1673258072169.png" style="width: 720px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46829i30685E54E8AC55E2/image-dimensions/720x403?v=v2" width="720" height="403" role="button" title="xzuo_1-1673258072169.png" alt="xzuo_1-1673258072169.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;威胁操作详细信息 - 更改默认操作。&lt;/P&gt;
&lt;OL start="9"&gt;
&lt;LI&gt;使用 IP 地址例外项目栏将 IP 地址过滤器添加到威胁的例外中。如果将 IP 地址添加到威胁例外，只有当触发签名是由源 IP 或目标 IP 与例外列表中的 IP 匹配的会话时，该签名的威胁例外操作才会接管规则的操作。每个签名最多可以添加 100 个 IP 地址。使用此选项，无需创建新的策略规则和新的漏洞配置文件来为特定 IP 地址创建例外。&amp;nbsp;为了排除某些 IP 地址，而不是所有流量，请单击“&amp;nbsp;&lt;STRONG&gt;IP Address Exemptions&lt;/STRONG&gt;&lt;STRONG&gt;（&lt;/STRONG&gt;&lt;STRONG&gt;IP&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;STRONG&gt;地址豁免&lt;/STRONG&gt;&lt;STRONG&gt;）&lt;/STRONG&gt;”下的空白处，然后单击底部的&lt;STRONG&gt;添加&lt;/STRONG&gt;&lt;STRONG&gt;按钮&lt;/STRONG&gt;&lt;STRONG&gt;。&lt;/STRONG&gt;最多可以向列表中添加 100 个 IP 地址。&lt;/LI&gt;
&lt;/OL&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_2-1673258109039.png" style="width: 723px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46830i5E70E81A44AF1005/image-dimensions/723x496?v=v2" width="723" height="496" role="button" title="xzuo_2-1673258109039.png" alt="xzuo_2-1673258109039.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;IP 地址豁免详细信息。&lt;/P&gt;
&lt;OL start="10"&gt;
&lt;LI&gt;确保将&lt;STRONG&gt;反&lt;/STRONG&gt;&lt;STRONG&gt;间谍软件&lt;/STRONG&gt;和/或&lt;STRONG&gt;漏洞保&lt;/STRONG&gt;&lt;STRONG&gt;护&lt;/STRONG&gt;配置文件应用于适当的安全策略。&lt;/LI&gt;
&lt;LI&gt;点击&lt;STRONG&gt;提交&lt;/STRONG&gt;更改以启用例外设置。&lt;/LI&gt;
&lt;/OL&gt;
&lt;P&gt;&lt;STRONG&gt;防病毒例外&lt;/STRONG&gt;&lt;STRONG&gt;设置&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;例如，要将威胁 ID #253879 的防病毒的例外添加到名为“AV_exception_test_profile”的现有配置文件：（注意&lt;STRONG&gt;：&lt;/STRONG&gt;请注意，如果您将一个病毒排除在检查范围之外，就只能是是全部或没有，您不能只将一个IP&lt;SPAN&gt;排除在这种保护之外，这将是该规则&lt;/SPAN&gt;/&lt;SPAN&gt;防病毒策略所允许的所有内容）&lt;/SPAN&gt;。&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;转到 GUI：&lt;STRONG&gt;&lt;EM&gt;对象&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;&lt;EM&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&amp;gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;&lt;EM&gt;安全配置文件&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;&lt;EM&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&amp;gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/EM&gt;&lt;/STRONG&gt;&lt;STRONG&gt;&lt;EM&gt;防病毒&lt;/EM&gt;&lt;/STRONG&gt;。&lt;/LI&gt;
&lt;LI&gt;在现有配置文件中，单击“&lt;STRONG&gt;&lt;EM&gt;病毒例外&lt;/EM&gt;&lt;/STRONG&gt;”选项卡。&lt;/LI&gt;
&lt;LI&gt;在页面底部的 Threat Id（威胁号） 字段中输入 威胁ID（在此示例中为&lt;STRONG&gt;253879&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;STRONG&gt;），然后&lt;/STRONG&gt;&lt;STRONG&gt;单击添加&lt;/STRONG&gt;和确认。&lt;BR /&gt;&lt;STRONG&gt;注意：&lt;/STRONG&gt;威胁 ID 可以从威胁日志中确定。&lt;/LI&gt;
&lt;LI&gt;在此示例中，创建了“&amp;nbsp;&lt;STRONG&gt;Win32/Virus.Generic.koszy&lt;/STRONG&gt;&amp;nbsp;”的例外设置&lt;/LI&gt;
&lt;/OL&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="xzuo_3-1673258132613.png" style="width: 738px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46831i279C93D4C2EBCBB1/image-dimensions/738x448?v=v2" width="738" height="448" role="button" title="xzuo_3-1673258132613.png" alt="xzuo_3-1673258132613.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;DIV&gt;&lt;SPAN&gt;防病毒&lt;/SPAN&gt; - 病毒异常窗口详细信息。&lt;/DIV&gt;
&lt;DIV&gt;&amp;nbsp;&lt;/DIV&gt;
&lt;OL start="5"&gt;
&lt;LI&gt;&lt;FONT&gt;确保将防病毒配置文件应用于适当的安全策略。&lt;/FONT&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;FONT&gt;没有选项可以将某些 IP 地址排除在 防病毒的例外设置中。&lt;/FONT&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;&lt;FONT&gt;提交&lt;/FONT&gt;&lt;/STRONG&gt;&lt;FONT&gt;更改。&lt;/FONT&gt;&lt;/LI&gt;
&lt;/OL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 18 Jan 2023 08:44:12 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/%E9%85%8D%E7%BD%AE%E5%92%8C%E5%AE%9E%E6%96%BD/%E5%A6%82%E4%BD%95%E4%BD%BF%E7%94%A8%E5%8F%8D%E9%97%B4%E8%B0%8D%E8%BD%AF%E4%BB%B6-%E6%BC%8F%E6%B4%9E%E5%92%8C%E9%98%B2%E7%97%85%E6%AF%92%E7%9A%84%E4%BE%8B%E5%A4%96%E8%AE%BE%E7%BD%AE%E6%9D%A5%E9%98%BB%E6%AD%A2%E6%88%96%E5%85%81%E8%AE%B8%E5%A8%81%E8%83%81/ta-p/526302</guid>
      <dc:creator>xzuo</dc:creator>
      <dc:date>2023-01-18T08:44:12Z</dc:date>
    </item>
  </channel>
</rss>

