In diesem Dokument werden die wichtigsten Netzwerkkonfigurationen beschrieben, die Sie auf Ihrer Firewall implementieren müssen, um einen reibungslosen Betrieb von Secure Malware Analytics sicherzustellen.
Zugriffs-URL: https://panacea.threatgrid.com
| Hostname | IP | Anschluss | Details |
|---|---|---|---|
| panacea.threatgrid.com |
IPv4: 63.97.201.67 63.162.55.67 IPv6: 2602:811:9007:6::61 2602:811:900b:6:6e |
443 |
Für Secure Malware Analytics-Portal und integrierte Geräte (ESA/WSA/FTD/ODNS/Meraki) |
| glovebox.chi.threatgrid.com |
IPv4: 200.194.241.35 IPv6: 2602:811:900f:6:6e |
443 |
Beispiel-Interaktionsfenster |
| glovebox.rcn.threatgrid.com |
IPv4: 63.97.201.67 IPv6: 2602:811:9007:6::61 |
443 |
Beispiel-Interaktionsfenster |
| glovebox.scl.threatgrid.com |
IPv4: 63.162.55.67 IPv6: 2602:811:900b:6:6e |
443 |
Beispiel-Interaktionsfenster |
| fmc.api.threatgrid.com |
IPv4: 63.97.201.67 63.162.55.67 IPv6: 2602:811:9007:6::61 2602:811:900b:6:6e |
443 |
FMC/FTD-Dateianalyse-Service |
Zugriffs-URL: https://panacea.threatgrid.eu
| Hostname | IP | Anschluss | Details |
|---|---|---|---|
| panacea.bedrohgrid.eu |
IPv4: 62.67.214.195 200.194.242.35 200.194.245.35 IPv6: 2602:811:9006:6:6e 2602:811:900c:6:6e |
443 |
Für Secure Malware Analytics-Portal und integrierte Geräte (ESA/WSA/FTD/ODNS/Meraki) |
| glovebox.muc.bedrohgrid.eu |
IPv4: 62.67.214.195 200.194.245.35 IPv6: 2602:811:900c:6:6e |
3 |
Beispiel-Interaktionsfenster |
| glovebox.fam.bedrohgrid.eu |
IPv4: 200.194.242.35 IPv6: 2602:811:9006:6:6e |
443 |
Beispiel-Interaktionsfenster |
| fmc.api.bedrohgrid.eu |
IPv4: 62.67.214.195 200.194.242.35 200.194.245.35 IPv6: 2602:811:9006:6:6e 2602:811:900c:6:6e |
443 |
FMC/FTDF-Dateianalyse-Service |
Die alte IP-Adresse 89.167.128.132 wurde entfernt. Bitte aktualisieren Sie Ihre Firewall-Regeln mit den obigen IPs.
Zugriffs-URL: https://panacea.threatgrid.ca
| Hostname | IP | Anschluss | Details |
|---|---|---|---|
| panacea.bedrohgrid.ca |
IPv4: 200.194.240.35 IPv6: 2602:811:900d:6::6e |
443 |
Für Secure Malware Analytics-Portal und integrierte Geräte (ESA/WSA/FTD/ODNS/Meraki) |
| glovebox.kam.bedrohgrid.ca |
IPv4: 200.194.240.35 IPv6: 2602:811:900d:6::6e |
443 |
Beispiel-Interaktionsfenster |
| fmc.api.thregrid.ca | IPv4: 200.194.240.35 IPv6: 2602:811:900d:6::6e |
443 |
FMC/FTD-Dateianalyse-Service |
Zugriffs-URL: https://panacea.threatgrid.com.au
| Hostname | IP | Anschluss | Details |
|---|---|---|---|
| panacea.threatgrid.com.au |
IPv4: 200.194.246.35 200.194.247.35 IPv6: 2602:811:900e:6:6e 2602:811:9003:6:6e |
443 |
Für Secure Malware Analytics-Portal und integrierte Geräte (ESA/WSA/FTD/ODNS/Meraki) |
| glovebox.syd.threatgrid.com.au |
IPv4: 200.194.246.35 200.194.247.35 IPv6: 2602:811:900e:6:6e 2602:811:9003:6:6e |
443 |
Beispiel-Interaktionsfenster |
| fmc.api.threatgrid.com.au | IPv4: 200.194.246.35 200.194.247.35 IPv6: 2602:811:900e:6:6e 2602:811:9003:6:6e |
443 |
FMC/FTD-Dateianalyse-Service |
Zugriffs-URL: https://panacea.threatgrid.in
| Hostname | IP | Anschluss | Details |
|---|---|---|---|
| panacea.bedrohgrid.in |
IPv4: 200.194.244.35 IPv6: 2602:811:9001:6:6e |
443 |
Für Secure Malware Analytics-Portal und integrierte Geräte (ESA/WSA/FTD/ODNS/Meraki) |
| glovebox.bom.bedrohgrid.in |
IPv4: 200.194.244.35 IPv6: 2602:811:9001:6:6e |
443 |
Beispiel-Interaktionsfenster |
| fmc.api.threatgrid.com.in | IPv4: 200.194.244.35 IPv6: 2602:811:9001:6:6e |
443 |
FMC/FTD-Dateianalyse-Service |
Nachfolgend sind die empfohlenen Firewall-Regeln pro Schnittstelle der Secure Malware Analytics Appliance aufgeführt.
Dies wird von VMs für die Kommunikation mit dem Internet verwendet, sodass Stichproben DNS auflösen und mit C&C-Servern (Command and Control Server) kommunizieren können. Zulassen:
| Richtung | Protokolle | Anschluss | Ziel | Hostname | Details |
|---|---|---|---|---|---|
| Ausgehend |
IP |
BELIEBIGER |
BELIEBIGER |
Wird empfohlen, außer wenn im Abschnitt Verweigern hier angegeben. Wird verwendet, um Verbindungen für Analysen zuzulassen. |
|
| Ausgehend |
TCP |
22 |
63.97.201.98 63.162.55.98 |
support-snapshots.threatgrid.com |
Wird für automatische Uploads von Support-Diagnosen verwendet. Anmerkung: Softwareversion 1.2+ erforderlich |
| Ausgehend |
TCP |
22 |
63.162.55.97 63.97.201.97 |
appliance-updates.threatgrid.com |
Appliance-Updates |
| Ausgehend |
TCP |
19791 |
63.97.201.96 63.162.55.96 |
rash.threatgrid.com |
Remote-Support/Support-Modus für Appliances |
| Ausgehend |
TCP |
22 |
63.97.201.99 63.162.55.99 |
appliance-licensing.threatgrid.com |
Lizenzmanagement |
Diese wird von der Appliance verwendet, um VM-Datenverkehr zu einem Remote-Ausgang zu tunneln, der früher als tg-tunnel bezeichnet wurde.
| Richtung | Protokolle | Anschluss | Ziel |
|---|---|---|---|
| Ausgehend |
TCP |
21413 |
173.198.252.53 |
| Ausgehend |
TCP |
21417 |
69.55.5.250 |
| Ausgehend |
TCP |
21415 |
69.55.5.250 |
| Ausgehend |
TCP |
21413 |
38.123.149.87 |
Ablehnen:
| Richtung | Protokolle | Port(s) | Ziel | Details |
|---|---|---|---|---|
| Ausgehend |
SMTP |
BELIEBIGER |
BELIEBIGER |
Um zu verhindern, dass Malware Spam versendet. |
| Eingehend |
IP |
BELIEBIGER |
Secure Malware Analytics Appliance Dirty Interface |
Empfohlen, außer wenn im Abschnitt Zulassen oben angegeben. Wird verwendet, um die Kommunikation für die Analyse zuzulassen. |
Dieser wird von verschiedenen verbundenen Services zum Einsenden von Stichproben sowie zum Zugriff auf die Benutzeroberfläche für Analysten verwendet. Zulassen:
| Richtung | Protokolle | Port(s) | Ziel | Details |
|---|---|---|---|---|
| Eingehend |
TCP |
443 und 8443 |
Secure Malware Analytics Appliance - Saubere Schnittstelle |
WebUI- und API-Zugriff |
| Eingehend |
TCP |
9443 |
Secure Malware Analytics Appliance - Saubere Schnittstelle |
Verwendet für Glovebox |
| Eingehend |
TCP |
22 |
Secure Malware Analytics Appliance - Saubere Schnittstelle |
Administrator-TUI-Zugriff über SSH |
| Ausgehend |
TCP |
19791 |
Gastgeber: rash.threatgrid.com 63.97.201.96 63.162.55.96 |
Wiederherstellungsmodus für Unterstützung von Secure Malware Analytics |
Verwenden Sie diese Taste, um auf die Administrationskonsole oder Benutzeroberfläche zuzugreifen. Zulassen:
| Richtung | Protokolle | Port(s) | Ziel | Details |
|---|---|---|---|---|
| Eingehend |
TCP |
443 und 8443 |
Admin-Schnittstelle der Appliance für sichere Malwareanalyse |
Wird verwendet, um Einstellungen für Hardware und Lizenzen zu konfigurieren |
| Eingehend |
TCP |
22 |
Admin-Schnittstelle der Appliance für sichere Malwareanalyse |
Administrator-TUI-Zugriff über SSH |
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
9.0 |
17-Oct-2024
|
Hinzufügen von IPv6-Adressen |
8.0 |
12-Jul-2024
|
IP-Anforderungen für die neue Cloud in Australien hinzugefügt, Netzwerkanforderungen für die EU-Region aktualisiert, neue Glovebox IP in NAM hinzugefügt |
3.0 |
23-Oct-2023
|
Erforderliche IP-Informationen aktualisiert |
2.0 |
03-Oct-2023
|
Aktualisierung der Netzwerkanforderungen für Rechenzentrum in Kanada |
1.0 |
06-Oct-2021
|
Erstveröffentlichung |