UTM/NGFW解説ブログ

フリーのネットワーク/セキュリティエンジニアが綴るFW/UTM/NGFWに関する情報

PaloAlto WildFireテストファイル

Windows上での実行ファイルフォーマット、PEファイルについてはすでに試験利用している方が多いと思います。

https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CloTCAS

 

WildFire 8.1のドキュメントでは、APKとMacOSXファイルも新たに記載されていますので紹介します。

https://www.paloaltonetworks.com/documentation/81/wildfire/wf_admin/submit-files-for-wildfire-analysis/verify-wildfire-submissions/test-a-sample-malware-file

 

なお、全てのファイルに共通してアンチウイルスシグネチャが作成されてないので、WildFireでmalicious判定されたログが出ても、アンチウイルスでブロックはされません。

ハマりやすいポイントなので注意を!