Comment trouver la valeur de hachage d’un fichier soumis à Wildfire

Comment trouver la valeur de hachage d’un fichier soumis à Wildfire

33443
Created On 08/30/21 11:13 AM - Last Modified 03/07/25 18:28 PM


Objective


Pour guider le client sur la façon dont il peut trouver le hachage SHA256 du fichier soumis à Wildfire .

Environment


PAN NGFW - Toutes les versions

Procedure


Pour localiser sur le Firewall :

  • Accédez à l’onglet Surveiller > Wildfire Soumissions
      Wildfire Journal des soumissions
  • Dans le Wildfire journal des soumissions, passez le curseur de la souris sur n’importe quelle colonne de titre pour faire apparaître une flèche déroulante. Dans la liste déroulante, sélectionnez Colonnes > puis la case à cocher Résumé de fichier.
     Affichage de la colonne Résumé de fichier
  • La colonne Résumé du fichier doit maintenant être visible dans le journal qui contiendra le hachage de la soumission.

     Le hachage se trouve dans cette colonne De résumé de fichier

 

Remarque : Par défaut, le Wildfire journal des soumissions n’affichera que les soumissions avec le verdict de malware ou de phishing. Si vous souhaitez également voir les soumissions Grayware et Benign à partir du firewall , vous devrez vous assurer que les cases à cocher « Signaler les fichiers bénins » et « Signaler les fichiers Grayware » sont cochées dans l’onglet Périphérique > l’onglet Configuration > > Wildfire Paramètres généraux: 

Pour afficher les soumissions Benign et Grayware dans le firewall Wildfire journal des soumissions

 

Pour localiser dans le Wildfire portail :

  • Connectez-vous au portail de support client.  
  • Dans le menu de gauche, sélectionnez votre Wildfire cloud pour accéder au Wildfire portail.
     Sélectionnez le cloud que Wildfire vous utilisez
  • Une fois dans le Wildfire portail, accédez à Rapports pour afficher la liste des soumissions.
     Onglet Rapport sur le Wildfire portail
  • Filtrez cette liste par verdict, source firewall (numéro de PAN série, produit ou soumissions manuelles) et/ou nom du fichier.
     Filtrer la liste de la soumission
  • Recherchez la soumission souhaitée dans la liste filtrée et cliquez sur l’icône Affichage du rapport pour afficher le Wildfire rapport d’analyse de cette soumission.
     Cliquez sur l’icône Rapport pour afficher les informations de soumission
  • À partir de là, dans la section Informations sur les fichiers, vous devriez voir le SHA256 de la soumission affiché.
      WF-KB0-5.png


Additional Information


 

https://docs.paloaltonetworks.com/ wildfire /9-0/ wildfire -admin/monitor- wildfire -activity/use-the-portal-to-monitor-malware.html wildfire

https://docs.paloaltonetworks.com/ pan-os /9-0/ pan-os -web-interface-help/device/device-setup- wildfire .html



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004LicCAE&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language