ファイル ブロッキング プロファイルは何を探しますか?

ファイル ブロッキング プロファイルは何を探しますか?

21296
Created On 01/15/21 23:05 PM - Last Modified 05/09/23 03:25 AM


Question


ファイル遮断プロファイルは何を探しますか? ファイルのどの属性がファイルの種類を決定するか」THREAT ID /NAME " データフィルタリングログに記載されていますか?

Environment




Answer


  1. のfirewallファイル ブロッキング プロファイルで強制するファイル タイプを決定する際に、ファイルのマジック ナンバーを調べます。
  2. A マジック ナンバーは、実行時にファイルが開かれ、プログラムがデータを読み取るときにファイル タイプを識別するために使用されます。
  3. マジック ナンバーは可変長の 16 進数で、ファイルの先頭にあります。
  4. A 完全なリストを見つけることができますここ(外部サイト)。

ノート:ファイル拡張子 (.doc、.png、.exe など) をマジック ナンバーと間違えないでください。 たとえば、ファイル拡張子が .docx のファイルのマジック ナンバーが 4D 5A (MZ )。のfirewallファイルタイプを次のように識別しますPE、docx ではありません。 

 


Additional Information


Threat- を含む FileType リストID番号
https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClEtCAK


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HCOGCA4&lang=ja%E2%80%A9&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language