Cómo encontrar el valor hash de un archivo enviado a Wildfire
Objective
Para guiar al cliente sobre cómo puede encontrar el hash SHA256 del archivo enviado a Wildfire .
Environment
PAN NGFW - Todas las versiones
Procedure
Para localizar en el Firewall :
- Vaya a la pestaña Monitor > Wildfire Envíos
- En el Wildfire registro Envíos, coloque el cursor sobre cualquier columna de título para que aparece una flecha desplegable. En el menú desplegable, seleccione Columnas > luego la casilla de verificación Resumen del archivo.
- La columna Resumen del archivo ahora debe estar visible en el registro que contendrá el hash del envío.
Tenga en cuenta: De forma predeterminada, el Wildfire registro de envíos solo mostrará los envíos con el veredicto de Malware o Phishing. Si también desea ver los envíos de Grayware y Benign desde el , deberá asegurarse de que las casillas de firewall verificación 'Informar archivos benignos' y 'Informar archivos de Grayware' estén seleccionadas en la pestaña Dispositivo > configuración > pestaña > Wildfire Configuración general:
Para ubicar en el Wildfire Portal:
- Inicie sesión en el Portal de atención al cliente.
- En el menú del lado izquierdo, seleccione su Wildfire nube para ir al Wildfire portal.
- Una vez en el Wildfire portal, vaya a Informes para mostrar la lista de envíos.
- Filtre esta lista por veredicto, fuente firewall (número de PAN serie, producto o envíos manuales) y/o nombre del archivo.
- Busque el envío deseado en la lista filtrada y haga clic en el icono Vista de informe para que aparece el Wildfire informe de análisis de este envío.
- Desde aquí, en la sección Información del archivo, debería ver el SHA256 del envío mostrado.
Additional Information
https://docs.paloaltonetworks.com/ wildfire /9-0/ wildfire -admin/monitor- wildfire -activity/use-the- wildfire -portal-to-monitor-malware.html
https://docs.paloaltonetworks.com/ pan-os /9-0/ pan-os -web-interface-help/device/device-setup- wildfire .html