に送信されたファイルのハッシュ値を見つける方法 Wildfire

に送信されたファイルのハッシュ値を見つける方法 Wildfire

33443
Created On 08/30/21 11:13 AM - Last Modified 03/07/25 18:28 PM


Objective


に送信されたファイルの SHA256 ハッシュを見つける方法について、お客様に案内します Wildfire 。

Environment


PAN NGFW - すべてのバージョン

Procedure


で検索するには Firewall 、

  • [ ディスプレイ] タブに移動> Wildfire 提出
      Wildfire 送信ログ
  • Wildfire[サブミッション] ログから、タイトル列にマウス ポインターを合わせると、ドロップダウン矢印が表示されます。 ドロップダウンから[列]を選択>、[ファイルダイジェスト]チェックボックスを選択します。
     ファイル ダイジェスト列の表示
  • ファイル ダイジェスト列が、提出書類のハッシュを含むログに表示されます。

     ハッシュはこのファイル ダイジェスト列にあります

 

注意: デフォルトでは、 Wildfire 送信ログには マルウェア または フィッシングの評決を伴う送信のみが表示されます。 からGraywareBenignのサブミッションも表示する場合 firewall は、[デバイス] タブの [問題のないファイルを報告] と [グレーウェア ファイルを報告] チェック ボックスがオンになっていることを確認>、[設定] タブ> [> Wildfire 全般設定] タブ>。 

提出ログに良性およびグレーウェアの firewall Wildfire 提出を表示するには

 

ポータルで検索するには Wildfire :

     Wildfire使用しているクラウドを選択してください
  • ポータルに移動したら Wildfire 、[ レポート]に移動して、送信の一覧を表示します。
     ポータルの [レポート] タブ Wildfire
  • このリストを、評決、ソース ( firewall シリアル番号、 PAN 製品、または手動提出)、ファイル名、あるいはその一覧から除外します。
     提出書類のリストをフィルタで除外する
  • フィルタ処理されたリストから目的の提出を検索し、[レポート ビュー]アイコンをクリックして Wildfire 、この提出の分析レポートを表示します。
     [レポート] アイコンをクリックして、提出情報を表示します。
  • ここから、[ファイル情報] セクションに、提出書類の SHA256 が表示されます。
      WF-KB0-5.png


Additional Information


 

https://docs.paloaltonetworks.com/ wildfire /9-0/ wildfire -admin/monitor wildfire - -アクティビティ/ユース wildfire -ポータルからモニターへのマルウェア.html

https://docs.paloaltonetworks.com/ pan-os /9-0/ pan-os -web インターフェイス ヘルプ/デバイス/デバイス セットアップ - wildfire .html



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004LicCAE&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language