LaBlog

Fortigate Malware Hash Threat Feed Kullanımı

30.09.2024

Malware Hash Threat Feed

“EXTERNAL CONNECTOR” eklemek için firewall menüsünden “Security Fabric” altından “External Connectors” e tıklıyoruz ve karşımıza gelen menüden “Creative New” butonuna tıklıyoruz.

Fortigate Malware Hash Threat Feed Kullanımı

Karşımıza gelen ekrandan “Malware Hash” a tıklıyoruz.

Fortigate Malware Hash Threat Feed Kullanımı

Karşımıza gelen ekranı Abuse ch nin sunmuş olduğu ve Malware hash bilgilerinin olduğu linki kullanarak yapılandırıyoruz ve ok diyerek işlemimizi tamamlıyoruz. bazaar.abuse.ch/export/txt/sha256/recent/

Fortigate Malware Hash Threat Feed Kullanımı

External Connector bağlantımız gerçekleşti.

Fortigate Malware Hash Threat Feed Kullanımı

Sonra firewall menüsünden “Security Profiles” altından Antivirüs'e tıklıyoruz karşımıza gelen ekrandan var olan default gelen politikaya edit diyoruz veya yeni bir tane daha oluşturabilsiniz.

Fortigate Malware Hash Threat Feed Kullanımı

Karşımıza gelen ekrandan “Use external malware block list” butonunu aktif ediyoruz ve ok diyerek işlemimi tamamlıyoruz. Böylece eklemiş olduğumuz malware connector otomatik olarak tanınacaktır.

Fortigate Malware Hash Threat Feed Kullanımı

Bu makalemizde anlattığımız senaryoyu labimage.com.tr adresinde EVE-NG FULL Paket alarak kendi bilgisayarınızda deneyebileceğinizi biliyor musunuz ?