Incendio forestal informe incorrecto veredicto (virus falso positivo o falso negativo)

Incendio forestal informe incorrecto veredicto (virus falso positivo o falso negativo)

61052
Created On 09/27/18 06:50 AM - Last Modified 10/15/23 09:21 AM


Resolution


 

Los incendios forestales ocasionalmente pueden producir veredictos incorrectos, siendo estos falsos positivos el archivo que se considera ' malware ' cuando es ' benigno ' o falso negativo, considerado ' benigno ' cuando es ' malware '.

 

Si el veredicto necesita ser reconsiderado por Palo Alto Networks, los usuarios pueden reportarlos a través del portal Wildfire, o a través del pan-os WebUI. Esta función está disponible desde pan-os 6,0.

 

Reportando un veredicto incorrecto de pan-os WebUI

Este método supone que el cortafuegos tiene conectividad a Internet.

Vaya a la pestaña monitor y seleccione "Wildfire submisiones" en el árbol de selección.

Una vez que el archivo ha sido encontrado en la lista, abra los detalles seleccionando el ícono de lupa a la izquierda.

 

Imagen de usuario añadido

 

Se abrirá la ventana ' vista de registro detallado '.

Haga clic en el enlace VirusTotal en ' estado de cobertura ', esto ayudará a validar si el archivo ha sido observado por proveedores de terceros, y encontrar el veredicto que tenían para el mismo archivo.

 

Imagen de usuario añadido

 

En nuestro ejemplo, el archivo no se encuentra en VirusTotal; en la ventana anterior, seleccione ' Descargar archivo ' para obtener el archivo de ejemplo. Vamos a enviar el archivo de muestra a VirusTotal para encontrar su veredicto.

 

Imagen de usuario añadido

El archivo descargado se verá como [SHA-256]. Extension. samplenumber. Aquí está nuestro ejemplo: 5a8207c2fcb904e1ef295fd61eb4c90c37e081acc6a18377a588b40079ce0553. exe. 000. El .000 impide que el archivo sea fácilmente ejecutable por error. No cambie el nombre del archivo a. exe y lo ejecute. Si el archivo es malicioso, se infectará el equipo.

Imagen de usuario añadido

En la página de VirusTotal, seleccione "Llévame de vuelta a la Página principal"

Imagen de usuario añadido

Elija el archivo de ejemplo y envíelo a VirusTotal seleccionando "SCAN it!"

Imagen de usuario añadido

VirusTotal mostrará los resultados de la exploración. En este ejemplo, el archivo es un falso positivo considerado malicioso, aunque VirusTotal afirma 0 considerado malicioso fuera de 57 vendedores Av.

Imagen de usuario añadido

 

Vuelva al informe de análisis de incendios forestales y haga clic en "informe de un veredicto incorrecto".

Imagen de usuario añadido

 

El formulario "informe de veredicto incorrecto" se abrirá, ingresará su dirección de correo electrónico y añadirá detalles que expliquen por qué cree que el veredicto de Wildfire es incorrecto. Justifique su reclamación añadiendo la relación de detección VirusTotal obtenida de VirusTotal. Haga clic en Aceptar para completar su envío.

 

Imagen de usuario añadido

 

Reporte de veredicto incorrecto de Wildfire portal

 

Vaya a: https://Wildfire.paloaltonetworks.com/Wildfire/Dashboard

Seleccione la ficha "informes".

Imagen de usuario añadido

 

Ingrese el Sha-256 en el cuadro de búsqueda:

 

Imagen de usuario añadido

Una vez encontrado el informe, haga clic en el icono cuadrado de la izquierda:

 

Imagen de usuario añadido

 

Haga clic en el enlace VirusTotal en ' estado de cobertura ', esto ayudará a validar si el archivo ha sido observado por proveedores de terceros, y encontrar el veredicto que tenían para el mismo archivo.

 

 

Imagen de usuario añadido

 

En nuestro ejemplo, el archivo no se encuentra en VirusTotal. En la ventana anterior, seleccione ' Descargar archivo ' para obtener el archivo de ejemplo. Vamos a enviar el archivo de muestra a VirusTotal para encontrar su veredicto.

 

Imagen de usuario añadido

El archivo descargado se verá como [SHA-256]. Extension. samplenumber. Aquí está nuestro ejemplo: 5a8207c2fcb904e1ef295fd61eb4c90c37e081acc6a18377a588b40079ce0553. exe. 000. El .000 impide que el archivo sea fácilmente ejecutable por error. No cambie el nombre del archivo a. exe y lo ejecute. Si el archivo es malicioso, se infectará el equipo.

 

Imagen de usuario añadido

 

En la página de VirusTotal, seleccione "Llévame de vuelta a la Página principal".

Imagen de usuario añadido

Elija el archivo de ejemplo y envíelo a VirusTotal seleccionando "SCAN it!"

Imagen de usuario añadido

VirusTotal mostrará los resultados de la exploración. En este ejemplo, el archivo es un falso positivo. Se consideró malicioso, aunque VirusTotal afirma 0 considerado malicioso de 57 vendedores Av.

Imagen de usuario añadido

 

Vuelva al informe de análisis de incendios forestales y haga clic en "informe de un veredicto incorrecto".

Imagen de usuario añadido

 

El formulario "informe de veredicto incorrecto" se abrirá, ingresará su dirección de correo electrónico y añadirá detalles que expliquen por qué cree que el veredicto de Wildfire es incorrecto. Justifique su reclamación añadiendo la relación de detección VirusTotal obtenida de VirusTotal. Haga clic en Aceptar para completar su envío.

 

Imagen de usuario añadido

 

Propietario: mivaldi



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm7KCAS&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language