So finden Sie den Hashwert einer Datei, die an Wildfire

So finden Sie den Hashwert einer Datei, die an Wildfire

33443
Created On 08/30/21 11:13 AM - Last Modified 03/07/25 18:28 PM


Objective


Um den Kunden zu führen, wie er den SHA256-Hash der an übermittelten Datei finden Wildfire kann.

Environment


PAN NGFW - Alle Versionen

Procedure


So suchen Sie auf Firewall dem:

  • Wechseln Sie zur Registerkarte Überwachen > Wildfire Übermittlungen
      Wildfire Übermittlungsprotokoll
  • Bewegen Sie im Wildfire Übermittlungsprotokoll den Mauszeiger über eine beliebige Titelspalte, um einen Dropdownpfeil aufzustellen. Wählen Sie in der Dropdownliste Spalten > dann das Kontrollkästchen Dateidigest aus.
     Anzeigen der Dateidigestspalte
  • Die Spalte File Digest sollte nun im Protokoll sichtbar sein, das den Hash der Übermittlung enthält.

     Hash befindet sich in dieser Dateidigestspalte

 

Bitte beachten Sie: Standardmäßig werden im Wildfire Übermittlungsprotokoll nur Einreichungen mit dem Urteil Malware oder Phishing angezeigt. Wenn Sie auch Grayware- und benigne Übermittlungen von angezeigt firewall haben möchten, müssen Sie sicherstellen, dass die Kontrollkästchen "Gutartige Dateien melden" und "Grayware-Dateien melden" auf der Registerkarte Gerät > Registerkarte Setup > > Allgemeinen Einstellungen aktiviert Wildfire sind: 

So zeigen Sie gutartige und Grayware-Übermittlungen im firewall Wildfire Übermittlungsprotokoll an

 

So suchen Sie im Wildfire Portal:

  • Melden Sie sich beim Customer Support Portalan.  
  • Wählen Sie im Menü auf der linken Seite Ihre Cloud aus, Wildfire um zum Portal zu Wildfire wechseln.
     Wählen Sie die Cloud aus, die Wildfire Sie verwenden
  • Wechseln Sie im Wildfire Portal zu Berichte, um die Liste der Einreichungen anzuzeigen.
     Registerkarte "Bericht" im Wildfire Portal
  • Filtern Sie diese Liste nach Urteil, Quelle firewall PAN (Seriennummer, Produkt oder manuelle Einreichungen) und/oder Dateiname heraus.
     Filtern sie die Liste für die Einreichung heraus
  • Suchen Sie die gewünschte Einreichung aus der gefilterten Liste und klicken Sie auf das Symbol Berichtsansicht, um den Wildfire Analysebericht dieser Einreichung aufzustellen.
     Klicken Sie auf das Symbol Bericht, um die Übermittlungsinformationen anzuzeigen
  • Von hier aus sollten Sie im Abschnitt Dateiinformationen den SHA256 des Antrags auf Zulassung sehen.
      WF-KB0-5.png


Additional Information


 

https://docs.paloaltonetworks.com/ wildfire /9-0/ wildfire -admin/monitor- wildfire -activity/use-the- wildfire -portal-to-monitor-malware.html

https://docs.paloaltonetworks.com/ pan-os /9-0/ pan-os -web-interface-help/device/device-setup- wildfire .html



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004LicCAE&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language