CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH
Danh sách nội dung [Ẩn]
Hướng dẫn cấu hình về WildFire trên firewall Palo Alto
Vào Objects > Security Profiles > WildFire Analysis > Click Add.
Cấu hình với các thông số sau :
Bấm Add và cấu hình theo thông số sau :
Lưu ý: Loại tệp pe bao gồm cả loại tệp .exe và .dll.
Bấm OK để lưu.
Vào Objects > Security Profile Groups.
Click để mở lab-spg Security Profile Group.
Thêm lab-wildfire vừa được tạo ở Wildfire Analysis Profile.
Bấm OK để lưu.
Bấm Commit để cam kết các thay đổi.
Mở trình duyệt Chrome mới ở chế độ riêng tư / ẩn danh và duyệt đến http://wildfire.paloaltonetworks.com/publicapi/test/pe. Trang web này
tạo một tệp tấn công với một chữ ký duy nhất, mô phỏng cuộc tấn công zero-day.
Một wildfire-test-pe-file.exe tự động được tải xuống thư mục Tải xuống. Không mở tập tin.
Để xác minh rằng tệp đã được tải lên đám mây WildFire® publici, hãy mở PuTTY và truy cập vào tường lửa với tài khoản admin / admin.
Khi bạn đã đăng nhập, hãy nhập lệnh debug wildfire upload-log show. Thông báo có thể mất một hoặc hai phút để xuất hiện:
Vào Monitor > Logs > Wildfire Submissions. Sau năm phút trôi qua, hãy tìm mục wildfire-test-pe-file.exe đã được gửi tới WildFire® và được xác định là độc hại.
Nhấp vào biểu tượng kính lúp bên cạnh mục nhập để xem Detailted Log Viewer của mục nhập WildFire.
Trên tab Log info, xem lại thông tin trong bảng General, Source và Destination.
Sau đó nhìn vào thông tin trong tab WildFire Analysis Report. Phán quyết cho tập tin này là Malware. Cuộn xuống tab Log info để xem Static and Dynamic Analysis,
Network Activity, Host Activity (by process), và Report Incorrect Verdict.
Như vậy là chúng ta đã hoàn thành cấu hình Wildfire trên firewall Palo Alto, hi vọng bài viết này sẽ giúp các bạn trong công việc. Chúc các bạn thực hiện thành công. Trong quá trình thiết lập nếu như có thắc mắc hoặc gặp sự cố hãy liên hệ đội ngũ kỹ thuật của chúng tôi để được trợ giúp một cách tốt nhất.
Hẹn gặp lại các bạn trong các bài viết tiếp theo !
CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH
• Địa chỉ: Số 23E4 KĐT Cầu Diễn, Tổ 7, Phú Diễn, Bắc Từ Liêm, Hà Nội
• Điện thoại: 02432012368
• Hotline: 098 115 6699
• Email: info@datech.vn
• Website: https://datech.vn