Cómo encontrar el valor hash de un archivo enviado a Wildfire

Cómo encontrar el valor hash de un archivo enviado a Wildfire

33443
Created On 08/30/21 11:13 AM - Last Modified 03/07/25 18:28 PM


Objective


Para guiar al cliente sobre cómo puede encontrar el hash SHA256 del archivo enviado a Wildfire .

Environment


PAN NGFW - Todas las versiones

Procedure


Para localizar en el Firewall :

  • Vaya a la pestaña Monitor > Wildfire Envíos
      Wildfire Registro de envíos
  • En el Wildfire registro Envíos, coloque el cursor sobre cualquier columna de título para que aparece una flecha desplegable. En el menú desplegable, seleccione Columnas > luego la casilla de verificación Resumen del archivo.
     Visualización de la columna Resumen de archivos
  • La columna Resumen del archivo ahora debe estar visible en el registro que contendrá el hash del envío.

     Hash se encuentra en esta columna de resumen de archivo

 

Tenga en cuenta: De forma predeterminada, el Wildfire registro de envíos solo mostrará los envíos con el veredicto de Malware o Phishing. Si también desea ver los envíos de Grayware y Benign desde el , deberá asegurarse de que las casillas de firewall verificación 'Informar archivos benignos' y 'Informar archivos de Grayware' estén seleccionadas en la pestaña Dispositivo > configuración > pestaña > Wildfire Configuración general: 

Para mostrar los envíos benignos y Grayware en el firewall Wildfire registro de envíos

 

Para ubicar en el Wildfire Portal:

     Seleccione la Wildfire nube que está utilizando
  • Una vez en el Wildfire portal, vaya a Informes para mostrar la lista de envíos.
     Ficha Informe en el Wildfire Portal
  • Filtre esta lista por veredicto, fuente firewall (número de PAN serie, producto o envíos manuales) y/o nombre del archivo.
     Filtrar la lista para el envío
  • Busque el envío deseado en la lista filtrada y haga clic en el icono Vista de informe para que aparece el Wildfire informe de análisis de este envío.
     Haga clic en el icono Informe para ver la información de envío
  • Desde aquí, en la sección Información del archivo, debería ver el SHA256 del envío mostrado.
      WF-KB0-5.png


Additional Information


 

https://docs.paloaltonetworks.com/ wildfire /9-0/ wildfire -admin/monitor- wildfire -activity/use-the- wildfire -portal-to-monitor-malware.html

https://docs.paloaltonetworks.com/ pan-os /9-0/ pan-os -web-interface-help/device/device-setup- wildfire .html



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004LicCAE&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language