Comment faire pour utiliser un profil de protection de vulnérabilité pour bloquer un fichier. exe

Comment faire pour utiliser un profil de protection de vulnérabilité pour bloquer un fichier. exe

22146
Created On 09/25/18 17:59 PM - Last Modified 06/13/23 05:07 AM


Resolution


Vue d’ensemble

Ce document explique comment utiliser un profil de protection des vulnérabilités pour bloquer le fichier Picasa. exe sans bloquer tous les fichiers. exe.

 

Étapes

Rechercher et copier le motif:

  1. Exécutez Wireshark sur le PC.
  2. Téléchargez Picasa. exe à partir du site Web.
  3. Passez par la capture Wireshark, de ce flux particulier, en recherchant des paquets "http" (référez-vous à L'image).  En outre, vous pouvez suivre le flux pour obtenir plus de détails sur le paquet GET.

    SS1.gif

  4. Copiez le modèle Get ou copiez picasa38-Setup. exe comme indiqué ci-dessus.

 

Créer une signature personnalisée

  1. Créez une signature personnalisée sous les onglets suivants:
    • Object > signatures personnalisées > vulnérabilité > ajouter > configuration

      SS2.gif

    • Ajoutez un ID de menace compris entre 41000-45000.
    • Ajoutez la gravité et la direction. Critique et les deux sont choisis.
    • Ajouter le motif indiqué ci-dessous sous signature.

      SS3.gif

Créer un profil de protection des vulnérabilités

  1. Créez un profil de protection Vulnerabiltiy sous l'onglet suivant:
    • Objets > protection des vulnérabilités > Add.
    • Sélectionnez la signature personnalisée (comme indiqué ci-dessous).

      SS4.gif

    • Sélectionnez Drop ou l'action nécessaire.
  2. Ajoutez ce profil à la règle.

    SS5.gif

  3. Validez les modifications.

 

Tester la règle

  1. Essayez de télécharger le fichier Picasa. exe et consultez les journaux de menaces sous l'onglet moniteur.

    SS6. gif

  2. Détails du journal:

    SS7. gif

 

propriétaire : panagent



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClMNCA0&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language