に送信されたファイルのハッシュ値を見つける方法 Wildfire
33443
Created On 08/30/21 11:13 AM - Last Modified 03/07/25 18:28 PM
Objective
に送信されたファイルの SHA256 ハッシュを見つける方法について、お客様に案内します Wildfire 。
Environment
PAN NGFW - すべてのバージョン
Procedure
で検索するには Firewall 、
- [ ディスプレイ] タブに移動> Wildfire 提出
- Wildfire[サブミッション] ログから、タイトル列にマウス ポインターを合わせると、ドロップダウン矢印が表示されます。 ドロップダウンから[列]を選択>、[ファイルダイジェスト]チェックボックスを選択します。
- ファイル ダイジェスト列が、提出書類のハッシュを含むログに表示されます。
注意: デフォルトでは、 Wildfire 送信ログには マルウェア または フィッシングの評決を伴う送信のみが表示されます。 からGraywareとBenignのサブミッションも表示する場合 firewall は、[デバイス] タブの [問題のないファイルを報告] と [グレーウェア ファイルを報告] チェック ボックスがオンになっていることを確認>、[設定] タブ> [> Wildfire 全般設定] タブ>。
ポータルで検索するには Wildfire :
- カスタマ サポート ポータルにログインします。
- 左側のメニューから、クラウドを選択 Wildfire してポータル に移動 Wildfire します。
- ポータルに移動したら Wildfire 、[ レポート]に移動して、送信の一覧を表示します。
- このリストを、評決、ソース ( firewall シリアル番号、 PAN 製品、または手動提出)、ファイル名、あるいはその一覧から除外します。
- フィルタ処理されたリストから目的の提出を検索し、[レポート ビュー]アイコンをクリックして Wildfire 、この提出の分析レポートを表示します。
- ここから、[ファイル情報] セクションに、提出書類の SHA256 が表示されます。
Additional Information
https://docs.paloaltonetworks.com/ wildfire /9-0/ wildfire -admin/monitor wildfire - -アクティビティ/ユース wildfire -ポータルからモニターへのマルウェア.html
https://docs.paloaltonetworks.com/ pan-os /9-0/ pan-os -web インターフェイス ヘルプ/デバイス/デバイス セットアップ - wildfire .html