多次下载同一脚本文件被检测为恶意软件Wildfire没有被阻止Wildfire/Antivirus 威胁预防签名

多次下载同一脚本文件被检测为恶意软件Wildfire没有被阻止Wildfire/Antivirus 威胁预防签名

13773
Created On 04/14/22 08:14 AM - Last Modified 06/08/23 08:47 AM


Symptom


相同的恶意脚本文件(VBA在这种情况下)正在遍历firewall全天多次。 Wildfire 始终将此示例检测为恶意软件,操作为“允许”且严重性为“高”。 这不会被阻止Wildfire/ Antivirus Threat Prevention 签名事件 houghWildfire /防病毒签名在安全配置文件中设置为“阻止”并附加到安全policy.

1.png


Resolution


这按预期工作:



Additional Information


另外请注意,Wildfire排队ML支持拦截PS和 Shell 脚本:

https://docs.paloaltonetworks.com/pan-os /10-2/pan-os -管理员/威胁预防/wildfire -内联-ml



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004O67CAE&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language