Cómo probar la WildFire detección en línea ML del antivirus

Cómo probar la WildFire detección en línea ML del antivirus

27518
Created On 04/20/21 23:22 PM - Last Modified 03/04/24 15:01 PM


Objective


Compruebe que la WildFire detección en línea ML para antivirus funciona correctamente.

Environment


  • PAN-OS 10,0 o superior
  • WildFireLicencia activa


Procedure


1. Asegúrese de que la configuración"habilitar (heredar acciones por protocolo)" esté definida para el modelo de aprendizaje automático deseado en la pestaña WildFire En línea ML del perfil antivirus.
Habilitar los módulos de detección en línea relevantes ML que se deseen

2. Además, defina las acciones de bloqueo por protocolo según sea necesario en la columna Acciones WildFire en línea. ML
Habilite las acciones de bloqueo en la WildFire columna Acciones en ML línea.

3. Una vez aplicada la configuración, utilice el archivo adjunto a este artículo "mlav-test-pe-file.zip"paratransitar el archivo a través de ur firewall y probar la WildFire detección en ML línea.
 
NOTE: A la descarga directa de archivos desde este sitio web no funcionará para las pruebas. El archivo de prueba deberá alojarse en su propio servidor web o de archivos. El archivo está en un archivo protegido por ZIP contraseña. La contraseña es: paloaltonetworks Using mlav-test-pe-file.zip no funcionará para las pruebas. Extraiga el archivo mlav-test-pe-file contenido.exe y use ese archivo para las pruebas.


Additional Information


El tipo de registro será "ml-virus" y se encontrará en los registros de amenazas con UTID 599800.
ml-virus detectado con UTID 599800 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sY4ZCAU&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language