告知
重要なadvisoryがございます。Customer Advisoryエリアにサインインし、advisoryに添付の日本語PDFファイルをご確認ください。
キャンセル
次の結果を表示 
表示  限定  | 次の代わりに検索 
もしかして: 

Browse the Community

Cortex

Cortex(Cortex Data Lakeを除く)に関する情報

105 Posts

Strata

Strata(NGFW、Panoramaなど)に関する情報

36 Posts

Activity in Japan Community

GlobalProtectの設計と脆弱性防御のプロファイル適応についての考察

パロアルトネットワークス次世代ファイアウォールにはGlobalProtectというVPN機能が利用可能です。WindowsおよびMacOSにてVPN接続の基本機能だけであれば追加ライセンスなく、標準機能として設定すればご利用いただけます。

スマートデバイスからのVPN接続、DNSドメインベースのスプリットトンネル、HIP機能、IPv6などの基本機能以外を利用する場合にはGlobalProtectの追加ライセンスが必要です。詳細は下記のサイトをご覧ください。

https://docs.palo

...

khayakawa 投稿者 L3 Networker
  • 169 閲覧回数
  • 0 返信
  • 0 賞賛

次世代ファイアウォールの最大同時セッション数についての考察

皆さんもよくご存じの通り市場で販売されている次世代ファイアウォール製品はほぼすべてがステートフルファイアウォールであり、TCP/UDPのセッションを識別し、内部でセッションテーブルが管理され、生成されたセッションの戻りパケットを自動的に通過させる仕組みで動作します。そのため、次世代ファイアウォールの製品選定するときに必ず確認すべきは「同時最大セッション数」です。同時最大セッション数とは、セッションテーブルの大きさであり、同時に処理できる最大セッション数であり、同時最大セッション数を超えると通

...

khayakawa 投稿者 L3 Networker
  • 215 閲覧回数
  • 0 返信
  • 0 賞賛

SASE/PrismaAccessはVPN型のサービスなのか?

パロアルトネットワークス社では「ゼロトラスト」化をクラウドベースで行うソリューションとしてSASE/PrismaAccessを提供しています。PrismaAccessの基本的な利用/接続形態は大きくは以下の2通りです。

 

■データセンターや拠点のIPsec接続(固定接続)

国際標準規格に基づいたIPsecトンネルにてセキュアに拠点とPrismaAccessを接続します。

もしくはZTNAコネクターにて特定のアプリケーションサーバーとの接続する接続の利用が可能です。

■端末からのVPN接

...

khayakawa 投稿者 L3 Networker
  • 774 閲覧回数
  • 2 返信
  • 4 賞賛

Version 8.3へアップグレード後に「cytray.exe 正しくないイメージ」というエラーメッセージが出力される現象について

エージェントを8.3へアップグレードしたところ「cytray.exe 正しくないイメージ」というエラーメッセージが出力されるようになったというご報告を受けております。これは8.3よりXDRエージェントの保護機能を強化したことにより、今回の事象が発生しております。


ポップアップが出力されていても動作自体に問題はなく、そのまま無視して頂いても問題ございません。動作自体に問題はございませんが、やはりエラーメッセージが出力されているということで気にされるユーザ様もいらっしゃると思います。
そこで現

...

errorpopupforLiveCommunity.png
rynair 投稿者 L4 Transporter
  • 2634 閲覧回数
  • 2 返信
  • 2 賞賛

Cortex リリース情報 Feb 2024

この記事では、2024年2月にリリースされたCortexの新機能のハイライトについて説明します。

 

機械翻訳であることと、下記以外に多くの機能強化が行われていることから、

正確な情報を把握するにはそれぞれのRelease Informationを参照してください。

 

Cortex XDR 3.9 and Agent 8.3

 

  • On-Write Protection module

Cortex XDR は、機械学習 (ML) ベースのセキュリティ機能を拡張し、Wildfire とローカル分

...

massaito 投稿者 L4 Transporter
  • 482 閲覧回数
  • 0 返信
  • 0 賞賛

[JPN-003] Support File に含まれるファイルについて (Linux)

はじめに

この記事では、Cortex XDR のトラブルシューティングに役立つ情報を紹介しています。下記の JPN-003 トレーニング動画よりも、詳細な情報が含まれています。
事前に JPN-003 トレーニング動画の視聴をお勧めいたします。
[JPN-003] Cortex XDR トラブル シューティング セミナー (情報収集編) [2023/4/28 更新]
 
また、実際に障害が発生しているにつきましては、弊社のナレッジベースもご活用ください。
 

サポートファイルについて

C

...

muegaki 投稿者 L2 Linker
  • 406 閲覧回数
  • 0 返信
  • 0 賞賛

[Cortex XSIAM]プロダクトツアー

Cortex XSIAMの新しいインフォグラフィックが発表されました。

このページをご覧いただくと製品のデモンストレーションを見るかのように、

各機能のグラフィックが流れ、Cortex XSIAMが提供するバリューをご理解いただくことができます。

 

説明を日本語でご覧になりたい場合は、ブラウザの翻訳機能をご利用ください。

 

https://www.paloaltonetworks.com/resources/infographics/xsiam-product-tour

 

 

massaito 投稿者 L4 Transporter
  • 441 閲覧回数
  • 0 返信
  • 0 賞賛

[JPN-003] Support File に含まれるファイルについて (Windows)

はじめに

この記事では、Cortex XDR のトラブルシューティングに役立つ情報を紹介しています。下記の JPN-003 トレーニング動画よりも、詳細な情報が含まれています。
事前に JPN-003 トレーニング動画の視聴をお勧めいたします。
[JPN-003] Cortex XDR トラブル シューティング セミナー (情報収集編) [2023/4/28 更新]
 
また、実際に障害が発生しているにつきましては、弊社のナレッジベースもご活用ください。
 

サポートファイルについて

C

...

muegaki 投稿者 L2 Linker
  • 551 閲覧回数
  • 0 返信
  • 3 賞賛

[Cortex XDR/XSIAM]データを指定のDatasetへ振り分ける - Parsing Rules -

  • はじめに
  • Parsing Rulesでデータセットを振り分ける
  • サンプル構成
  • Syslog Collector(Broker VM)の設定
  • CEFフォーマットのログに対する処理(上2つのログ)
  • CEFフォーマットではないログに対する処理(下2つのログ)
  • Datasetの様子(取り込まれた後)
  • XQLで確認
  • Parsing Rulesに一致しなかったログ
  • Tech Doc

 

 

はじめに

 

この記事ではParsing Rulesを使用してログを指定のDatasetへ振り分ける方法について説明します。

応用的な

...

syslogcollector-setting.png
parsingrules.png
dataset.png
xql-1.png
massaito 投稿者 L4 Transporter
  • 999 閲覧回数
  • 0 返信
  • 0 賞賛

[Cortex XDR/XSIAM]Broker VMのマイグレーションについて

この記事はBroker VMをご利用いただいているお客様向けに作成しました。

該当するお客様はBroker VM内のOSバージョンアップ(Ubuntu 20.04)に伴い、

Broker VMをマイグレーションする必要があります。

 

 

対象となるお客様

2023年7月9日以前にダウンロードされた旧VMイメージのBroker VMを利用している全てのお客様

 

  

必要な作業

新しいBroker VMのインスタンスを構成し、そちらでデータを受信するようにします。

 

 

 

移行しないとど

...

massaito 投稿者 L4 Transporter
  • 1284 閲覧回数
  • 0 返信
  • 0 賞賛

[Cortex XDR/XSIAM]サードパーティのセキュリティセンサーアラートを取り込む - Syslog Collector -

Cortex XDR/XSIAMは様々なセキュリティセンサー(IPS, IDS, Web Proxyなど)から出力されるセキュリティアラートを、

Cortex XDR/XSIAMのアラートとして取り込み、インシデントストーリーに組み込むことが可能です。

 

セキュリティアラートを取り込む方法は2つあります。

・Syslog Collector(Broker VM)を使用して取り込む

・APIを使用して取り込む

 

ここではSyslog Collectorを使用して取り込む方法について説明します

...

syslogcollector-setting.png
dataset.png
alert_xql.png
massaito_0-1700137545092.png
massaito 投稿者 L4 Transporter
  • 587 閲覧回数
  • 0 返信
  • 0 賞賛

[Cortex XSIAM]GigaOm Autonomous Security Operation Center (SOC) においてリーダー、アウトパフォーマーとして認定される

当社の革新的な AI 主導のプラットフォームであるCortex XSIAMが、自律型セキュリティ オペレーション センター (SOC)

ソリューションの GigaOm Radarのリーダーとして認められました。

また、当社は戦略とイノベーションの両方において基準を高く設定し、アウトパフォーマーとしても認められました。

 

 詳細はPaloAltoのブログ、あるいはこちらからダウンロードできるレポートでご確認ください。

 

 

word-image-308039-1.png
massaito 投稿者 L4 Transporter
  • 1254 閲覧回数
  • 0 返信
  • 0 賞賛

Cortex XSIAMとは?

Cortex XSIAMは、データとSOC機能(XDR, SOAR, ASM, SIEM)を1つのAI駆動プラットフォームに統合する

ソリューションです。AI主導の脅威阻止とオートメーションファーストのアプローチで

インシデント対応を劇的に加速し、セキュリティ運用のトランスフォーメーションを実現します。

 

Cortex XSIAMの利点や機能について各種情報を公開しておりますので以下のリンクからご覧ください。

 

Cortex XSIAMのWebサイトはこちらからアクセスしてください。 

...

massaito 投稿者 L4 Transporter
  • 2052 閲覧回数
  • 0 返信
  • 0 賞賛

[Cortex XDR/XSIAM]Broker VMを使用したサードパーティログ(JSONデータ)の取り込み - Files and Folders Collector

この記事ではBroker VMのFiles and Folders Collectorを使用して、

JSON形式のログをCortex XDRに送信する方法を紹介します。

 

Rawデータとして取り込む方法はこちらの記事で紹介しております。

 

 

JSON形式ログを取り込む

以下のようなJSON形式のデータを例として考えてみます。

ログ1行が{}で括られており、list, time, date, textというキーがあります。ログは1行ずつ改行され記録されています。

 

{"list": "9

...

JSON-Preview.png
dataset-json.png
JSON-XQL.png
massaito 投稿者 L4 Transporter
  • 1199 閲覧回数
  • 0 返信
  • 0 賞賛
Register or Sign-in
トップ寄稿者
トップ賞賛投稿者

Latest from our Blog

Implement Your Own Webhook Endpoint

By Vinay Kumar M, Senior Staff Engineer Summary There are numerous security concerns while using 3rd party Webhooks Providers like pipedream, webhook.site, etc. However, a lesser known alternative is ...

0 コメント

How To Use The CNS REST API

By Vinay Kumar M, Senior Staff Engineer Summary As a Prisma Cloud user, you have access to a specific Prisma Cloud stack. When a user logs in to a stack, it gets a JWT token to access that specific st...

0 コメント

Network Analyzer Query via REST API

By Vinay Kumar M, Senior Staff Engineer Purpose The API which is to be used for Performing Config Search with Network RQL's - 'config from network ...' Symptom /search/config API - https://pan.dev/pri...

0 コメント