Tips & Trucos: la selección de nube basada en el tipo de archivo WildFire

Tips & Trucos: la selección de nube basada en el tipo de archivo WildFire

10458
Created On 09/25/18 19:02 PM - Last Modified 06/01/23 09:33 AM


Resolution


Algunas regulaciones de seguridad pueden requerir que la información sensible no salga del centro de datos, incluso a través de medios encriptados, que excluye estos archivos de ser escaneados para infecciones por la nube de Wildfire. 

 

El dispositivo WF-500 permite una organización para aprovechar la solidez del análisis de Sandbox en un entorno de nube privado.

 

Sin embargo, enviar todos los archivos internos a la nube privada puede desperdiciar recursos si no todos los archivos están limitados por estrictas reglamentaciones. Un ejemplo sería archivos PDF que potencialmente pueden contener información secreta o confidencial y archivos PE de Internet (Putty, lector de PDF, otras herramientas útiles, etc.) que pueden haber sido ya escaneados por la nube pública de incendios forestales.

 

A partir de PAN-OS 7,0, el perfil de seguridad para WildFire fue separado del perfil de bloqueo de archivos para dar a un administrador más control sobre qué acciones tomar para cada tipo de archivo que es de interés. Esto incluye la elección de la nube, privada o pública, para enviar tipos de archivo específicos dentro del mismo perfil de seguridad.

 

2016-09 -06 _12-35 -50. jpg

 

Esto también permite a un administrador tener tipos de archivo que no son compatibles con el dispositivo WF-500, como los archivos APK, para ser reenviados a la nube pública.

 

La dirección del archivo, carga o descarga, también se puede tener en cuenta al seleccionar Cloud pública o privada:

2016-09 -06 _13-45 -40. jpg

 

 

La IP o el nombre de host de la nube pública y privada se puede configurar individualmente a través del dispositivo > Setup > WildFire.

2016-09 -06 _13-41 -08. jpg

 

Y las rutas de servicio individuales se pueden crear a través de dispositivo > configuración > servicios > configuración de la ruta de servicio > personalizar, por lo que las rutas de carga de nube pueden ser segregadas.

2016-09 -06 _13-53 -09. jpg

 

Espero que hayas encontrado estos consejos y trucos útiles. ¡ Siéntase libre de dejar comentarios abajo!

 

Reaper



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClTACA0&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language