Comment détecter la SSL ou TLS la version utilisée

Comment détecter la SSL ou TLS la version utilisée

46832
Created On 07/06/20 18:58 PM - Last Modified 02/28/23 17:30 PM


Objective


  • Détectez SSL la / version sélectionnée par le Serveur lors TLS TLS d’une poignée de main.


Environment


  • Palo Alto Networks Firewall
  • PAN-OS >= 7,1


Procedure


  1. Accédez à l’onglet Objets -> objets personnalisés -> vulnérabilité.
  2. Cliquez sur Ajouter et sélectionner un ThreatID entre 41000 et 45000, la gravité et l’action par défaut (alerte), direction (serveur à client), système affecté (client et serveur)
           Créer une signature de protection contre les vulnérabilités personnalisées
  1. Cliquez sur Signatures -> ajouter [option signature standard] et cliquez sur « Ajouter »
  2. Sélectionnez nom de signature, choisissez le type « Transaction » et cliquez sur « Ajouter ou condition » avec les champs suivants:
Exemple pour détecter TLS 1.0 :
Opérateur : égal à
Contexte: ssl-rsp-version
Valeur: 769 (valeur d’entrée par défaut dans la signature personnalisée est décimale) Exemple pour détecter la version inférieure à

TLS TLS 1,2:
Opérateur:
moins-que contexte: ssl-rsp-version
Valeur: 771
 
SSL/ TLS Référence de version
TLS 1,20x0303771 décimales
TLS 1,10x0302770 décimales
TLS 1.00x0301769 décimales
SSL 3.00x0300768 décimales
SSL 2.00x00022 décimales
 
  1. Cliquez sur "Ajouter et conditionner" et choisissez "Operator" comme "Equal to« , "Context" comme "ssl-rsp-version" et "Value" comme "769»
Créer une signature personnalisée
  1. Cliquez OK pour fermer l’onglet condition, puis vérifiez les détails sur l’onglet Standard comme ci-dessous.
Vérifiez qu’il a été créé correctement
  1. Cliquez OK pour fermer l’onglet Standard, puis à nouveau OK pour créer l’objet de vulnérabilité personnalisée.
  2. Assurez-vous d’activer l’objet de vulnérabilité personnalisé créé dans le profil de sécurité de vulnérabilité respectif sous l’onglet « Exceptions ».
  3. Engagez la configuration.


Additional Information


L’assistance à la création de signatures personnalisées est en dehors du champ d’application du Support.

Pour obtenir de l’aide via le forum communautaire, veuillez consulter Welcome To The Palo Alto Networks Custom Signature Discussion Board! - https://live.paloaltonetworks.com/t5/Custom-Signatures/Welcome-to-the-Palo-Alto-Networks-Custom-Signature-discussion/m-p/66860#M1 Vous

pouvez également vous référer à notre note technique « Création d’applications personnalisées et de signatures de menaces » à https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClOFCA0 Pour

obtenir de l’aide supplémentaire, veuillez discuter de vos options avec votre représentant du compte Palo Alto Networks.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008UgRCAU&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language