Qu’est-ce WildFire que le verdict de fichier « inconnu » indique

Qu’est-ce WildFire que le verdict de fichier « inconnu » indique

10952
Created On 02/21/21 08:01 AM - Last Modified 05/19/23 22:00 PM


Question


Pourquoi un certain statut de fichier WildFire est marqué comme « inconnu »?

Environment


  • WildFire nuage
  • Unll PAN-OS


Answer


Supposons qu’un fichier n’a pas de verdict Wildfire à partir , puis il serait d’abord analysé par le module d’analyse locale (comme ) traps jusqu’à ce qu’il ait WF un verdict. Ensuite, le fichier est téléchargé sur le nuage, et le verdict WF reçu de sera définitif. Cela signifie que WF le verdict va écraser le verdict d’analyse locale.Dans certains cas, si le téléchargement du fichier « échoue » dans le WF nuage et WildFire n’a pas de fichier à analyser dans son bac à sable.Ces dossiers auront un verdict « inconnu ». 
WF le téléchargement de fichiers peut échouer en raison de la limite de téléchargement quotidienne atteinte, des problèmes de réseau, de la clé API incorrecte ou d’autres raisons.WildFireS’il vous plaît noter ne donne pas de verdict si le fichier est un type de fichier non pris en charge.

Wildfire état du fichier inconnu


Additional Information


Question: Pourquoi I ne peut pas voir le rapport pour un type de fichier inconnu WildFire dans?
Réponse : Comme nous le savons, l’état d’un fichier est « inconnu » lorsqu’un fichier a une analyse locale et que ce fichier n’est pas dans le WildFire cloud. Cela signifie que ce fichier n’a jamais fait de bac à sable et aucune analyse n’a été exécuté sur ce fichier, donc il n’y a pas de rapport sur le fichier.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HCxBCAW&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language