ducthxnh
Intern
V.3 Cấu hình tính năng ngăn chặn malware dựa vào sandboxing
Sandboxing là cơ chế phát hiện mã độc bằng cách thực thi tập tin trong một môi trường giả lập, tách biệt hoàn toàn với hệ thống thật để quan sát hành vi của tập tin trước khi cho phép đi vào mạng nội bộ.Khác với Antivirus chỉ dựa trên Signature, Sandboxing có khả năng phát hiện các Malware chưa có Signature hoặc các biến thể mới của Malware.
Trong Palo Alto, tính năng này được triển khai thông qua WildFire Analysis. Khi Firewall gặp một tập tin chưa xác định được mức độ an toàn, tập tin sẽ được gửi lên WildFire Cloud để phân tích hành vi.
WildFire là dịch vụ phân tích Malware của Palo Alto Networks.
Thay vì chỉ so sánh với Signature có sẵn, WildFire thực hiện phân tích hành vi của tập tin trong môi trường Sandbox để xác định tập tin có thực hiện các hành động bất thường hay không.
Nếu tập tin được xác định là Malware, WildFire sẽ tạo Signature mới và phân phối thông qua Dynamic Updates tới các Firewall khác sử dụng dịch vụ này.
Cấu hình chi tiết WildFire Analysis
Objects > Security Profiles > WildFire Analysis > Add
Đây là lệnh đưa file lên Cloud phân tích
Gán vào Security Policy:
Vào Policies > Security. Chọn Rule đang dùng cho Inside -> Internet. Tại tab Actions > Profile Settings > Profiles > Ô WildFire Analysis, chọn Lab-WildFire-Sandbox.
Device > Setup > WildFire
Khi vào Device > Setup > WildFire, sẽ thấy các mục cấu hình kết nối. Tùy thuộc vào việc dùng Public Cloud (của Palo Alto) hay Private Cloud (server riêng), cấu hình sẽ khác nhau:
Commit
Hiện tại chưa có License nên không test được
Bài viết liên quan
Được quan tâm
Bài viết mới