So finden Sie den Hashwert einer Datei, die an Wildfire
Objective
Um den Kunden zu führen, wie er den SHA256-Hash der an übermittelten Datei finden Wildfire kann.
Environment
PAN NGFW - Alle Versionen
Procedure
So suchen Sie auf Firewall dem:
- Wechseln Sie zur Registerkarte Überwachen > Wildfire Übermittlungen
- Bewegen Sie im Wildfire Übermittlungsprotokoll den Mauszeiger über eine beliebige Titelspalte, um einen Dropdownpfeil aufzustellen. Wählen Sie in der Dropdownliste Spalten > dann das Kontrollkästchen Dateidigest aus.
- Die Spalte File Digest sollte nun im Protokoll sichtbar sein, das den Hash der Übermittlung enthält.
Bitte beachten Sie: Standardmäßig werden im Wildfire Übermittlungsprotokoll nur Einreichungen mit dem Urteil Malware oder Phishing angezeigt. Wenn Sie auch Grayware- und benigne Übermittlungen von angezeigt firewall haben möchten, müssen Sie sicherstellen, dass die Kontrollkästchen "Gutartige Dateien melden" und "Grayware-Dateien melden" auf der Registerkarte Gerät > Registerkarte Setup > > Allgemeinen Einstellungen aktiviert Wildfire sind:
So suchen Sie im Wildfire Portal:
- Melden Sie sich beim Customer Support Portalan.
- Wählen Sie im Menü auf der linken Seite Ihre Cloud aus, Wildfire um zum Portal zu Wildfire wechseln.
- Wechseln Sie im Wildfire Portal zu Berichte, um die Liste der Einreichungen anzuzeigen.
- Filtern Sie diese Liste nach Urteil, Quelle firewall PAN (Seriennummer, Produkt oder manuelle Einreichungen) und/oder Dateiname heraus.
- Suchen Sie die gewünschte Einreichung aus der gefilterten Liste und klicken Sie auf das Symbol Berichtsansicht, um den Wildfire Analysebericht dieser Einreichung aufzustellen.
- Von hier aus sollten Sie im Abschnitt Dateiinformationen den SHA256 des Antrags auf Zulassung sehen.
Additional Information
https://docs.paloaltonetworks.com/ wildfire /9-0/ wildfire -admin/monitor- wildfire -activity/use-the- wildfire -portal-to-monitor-malware.html
https://docs.paloaltonetworks.com/ pan-os /9-0/ pan-os -web-interface-help/device/device-setup- wildfire .html