So erkennen Sie die oder die SSL TLS verwendete Version

So erkennen Sie die oder die SSL TLS verwendete Version

46908
Created On 07/06/20 18:58 PM - Last Modified 02/28/23 17:30 PM


Objective


  • Erkennen Sie die SSL TLS vom Server ausgewählte /-Version während eines TLS Handshakes.


Environment


  • Palo Alto Networks Firewall
  • PAN-OS >= 7,1


Procedure


  1. Navigieren Sie zur Registerkarte Objekte -> benutzerdefinierte Objekte -> Sicherheitsanfälligkeit.
  2. Klicken Sie auf Hinzufügen und Auswählen einer ThreatID zwischen 41000 und 45000, Schweregrad und Standardaktion (Warnung), Richtung (Server-zu-Client), betroffenem System (Client-und-Server)
           Erstellen einer Benutzersicherheitsschutzsignatur
  1. Klicken Sie auf Signaturen -> Hinzufügen [Standardsignaturoption] und klicken Sie auf "Hinzufügen"
  2. Wählen Sie Signaturnamen aus, wählen Sie "Transaktion" und klicken Sie mit den folgenden Feldern auf "Bedingung hinzufügen":
Beispiel zum Erkennen TLS von 1.0:
Operator: gleich
Kontext: ssl-rsp-version
Wert: 769 (Standardeingabewert in benutzerdefinierter Signatur ist dezimal)

Beispiel für die Erkennung einer Version kleiner als TLS TLS 1.2:
Operator: kleiner als
Kontext: ssl-rsp-version
Wert: 771
 
SSL/ TLS Versionsreferenz
TLS 1,20x0303771 dezimal
TLS 1,10x0302770 dezimal
TLS 1.00x0301769 dezimal
SSL 3.00x0300768 dezimal
SSL 2.00x00022 Dezimalstellen
 
  1. Klicken Sie auf "Add And Condition" und wählen Sie "Operator" als "Equal to", "Context" als "ssl-rsp-version" und "Value" als "769"
Erstellen einer benutzerdefinierten Signatur
  1. Klicken Sie OK hier, um die Registerkarte Bedingung zu schließen, und überprüfen Sie dann die Details auf der Registerkarte Standard wie unten.
Überprüfen Sie, ob es ordnungsgemäß erstellt wurde
  1. Klicken Sie OK hier, um die Registerkarte Standard zu schließen und dann erneut OK das benutzerdefinierte Sicherheitsanfälligkeitsobjekt zu erstellen.
  2. Stellen Sie sicher, dass Sie das erstellte benutzerdefinierte Vulnerability-Objekt im jeweiligen Sicherheitsprofil für Sicherheitsanfälligkeiten unter der Registerkarte "Ausnahmen" aktivieren.
  3. Übernehmen Sie die Konfiguration.


Additional Information


Die Unterstützung beim Erstellen benutzerdefinierter Signaturen liegt außerhalb des Rahmens des Supports.

Für Unterstützung über das Community-Forum besuchen Sie bitte Welcome To The Palo Alto Networks Custom Signature Discussion Board! - https://live.paloaltonetworks.com/t5/Custom-Signatures/Welcome-to-the-Palo-Alto-Networks-Custom-Signature-discussion/m-p/66860#M1

Sie können auch unseren Technischen Hinweis "Erstellen von benutzerdefinierten Anwendungs- und Bedrohungssignaturen" unter https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClOFCA0

Weitere Hilfe finden Sie bei Deren Geschäftsstelle, bitte besprechen Sie Ihre Optionen mit Ihrem Palo Alto Networks-Kontobetreuer.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008UgRCAU&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language