Este documento descreve as configurações de rede essenciais que você precisa implementar em seu firewall para garantir a operação contínua do Secure Malware Analytics.
URL de acesso: https://panacea.threatgrid.com
| Hostname | IP | Porta | Detalhes |
|---|---|---|---|
| panacea.threatgrid.com |
IPv4: 63.97.201.67 63.162.55.67 IPv6: 2602:811:9007:6::61 2602:811:900b:6::6e |
443 |
Para Secure Malware Analytics Portal e dispositivos integrados (ESA/WSA/FTD/ODNS/Meraki) |
| glovebox.chi.threatgrid.com |
IPv4: 200.194.241.35 IPv6: 2602:811:900f:6::6e |
443 |
Janela Interação de exemplo |
| glovebox.rcn.threatgrid.com |
IPv4: 63.97.201.67 IPv6: 2602:811:9007:6::61 |
443 |
Janela Interação de exemplo |
| glovebox.scl.threatgrid.com |
IPv4: 63.162.55.67 IPv6: 2602:811:900b:6::6e |
443 |
Janela Interação de exemplo |
| fmc.api.threatgrid.com |
IPv4: 63.97.201.67 63.162.55.67 IPv6: 2602:811:9007:6::61 2602:811:900b:6::6e |
443 |
FMC/FTD Serviço de análise de ficheiros |
URL de acesso: https://panacea.threatgrid.eu
| Hostname | IP | Porta | Detalhes |
|---|---|---|---|
| panacea.threatgrid.eu |
IPv4: 62.67.214.195 200.194.242.35 200.194.245.35 IPv6: 2602:811:9006:6::6e 2602:811:900c:6::6e |
443 |
Para Secure Malware Analytics Portal e dispositivos integrados (ESA/WSA/FTD/ODNS/Meraki) |
| glovebox.muc.threatgrid.eu |
IPv4: 62.67.214.195 200.194.245.35 IPv6: 2602:811:900c:6::6e |
3 |
Janela Interação de exemplo |
| glovebox.fam.threatgrid.eu |
IPv4: 200.194.242.35 IPv6: 2602:811:9006:6::6e |
443 |
Janela Interação de exemplo |
| fmc.api.threatGrid.eu |
IPv4: 62.67.214.195 200.194.242.35 200.194.245.35 IPv6: 2602:811:9006:6::6e 2602:811:900c:6::6e |
443 |
FMC/FTDServiço de análise de ficheiros |
O antigo IP 89.167.128.132 foi desativado. Atualize suas regras de firewall com os IPs acima.
URL de acesso: https://panacea.threatgrid.ca
| Hostname | IP | Porta | Detalhes |
|---|---|---|---|
| panaceia.threatGrid.ca |
IPv4: 200.194.240.35 IPv6: 2602:811:900d:6::6e |
443 |
Para Secure Malware Analytics Portal e dispositivos integrados (ESA/WSA/FTD/ODNS/Meraki) |
| glovebox.kam.threatGrid.ca |
IPv4: 200.194.240.35 IPv6: 2602:811:900d:6::6e |
443 |
Janela Interação de exemplo |
| fmc.api.threatGrid.ca | IPv4: 200.194.240.35 IPv6: 2602:811:900d:6::6e |
443 |
FMC/FTD Serviço de análise de ficheiros |
URL de acesso: https://panacea.threatgrid.com.au
| Hostname | IP | Porta | Detalhes |
|---|---|---|---|
| panacea.threatgrid.com.au |
IPv4: 200.194.246.35 200.194.247.35 IPv6: 2602:811:900e:6::6e 2602:811:9003:6::6e |
443 |
Para Secure Malware Analytics Portal e dispositivos integrados (ESA/WSA/FTD/ODNS/Meraki) |
| glovebox.syd.threatgrid.com.au |
IPv4: 200.194.246.35 200.194.247.35 IPv6: 2602:811:900e:6::6e 2602:811:9003:6::6e |
443 |
Janela Interação de exemplo |
| fmc.api.threatgrid.com.au | IPv4: 200.194.246.35 200.194.247.35 IPv6: 2602:811:900e:6::6e 2602:811:9003:6::6e |
443 |
FMC/FTD Serviço de análise de ficheiros |
URL de acesso: https://panacea.threatgrid.in
| Hostname | IP | Porta | Detalhes |
|---|---|---|---|
| panaceia.threatgrid.in |
IPv4: 200.194.244.35 IPv6: 2602:811:9001:6::6e |
443 |
Para Secure Malware Analytics Portal e dispositivos integrados (ESA/WSA/FTD/ODNS/Meraki) |
| glovebox.bom.threat.grid.in |
IPv4: 200.194.244.35 IPv6: 2602:811:9001:6::6e |
443 |
Janela Interação de exemplo |
| fmc.api.threatgrid.com.in | IPv4: 200.194.244.35 IPv6: 2602:811:9001:6::6e |
443 |
FMC/FTD Serviço de análise de ficheiros |
A seguir estão as regras de firewall recomendadas por interface do Secure Malware Analytics Appliance.
Isso é usado pelas VMs para se comunicar com a Internet para que as amostras possam resolver DNS e se comunicar com servidores de comando e controle (C&C). Permissão:
| Direção | Protocolo | Porta | Destino | Hostname | Detalhes |
|---|---|---|---|---|---|
| Saída |
IP |
QUALQUER UM |
QUALQUER UM |
Recomendado, exceto onde especificado na seção Negar aqui. Usado para permitir conectividade para análise. |
|
| Saída |
TCP |
22 |
63.97.201.98 63.162.55.98 |
support-snapshots.threatgrid.com |
Usado para uploads de diagnóstico de suporte automático. Note: Requer a versão de software 1.2+. |
| Saída |
TCP |
22 |
63.162.55.97 63.97.201.97 |
appliance-updates.threatgrid.com |
Atualizações do equipamento |
| Saída |
TCP |
19791 |
63.97.201.96 63.162.55.96 |
rash.threatgrid.com |
Suporte remoto / Modo de suporte do dispositivo |
| Saída |
TCP |
22 |
63.97.201.99 63.162.55.99 |
appliance-licensing.threatgrid.com |
Gerenciamento de licenças |
Isso é usado pelo dispositivo para encapsular o tráfego da VM para uma saída remota conhecida anteriormente como tg-tunnel.
| Direção | Protocolo | Porta | Destino |
|---|---|---|---|
| Saída |
TCP |
21413 |
173.198.252.53 |
| Saída |
TCP |
21417 |
69.55.5.250 |
| Saída |
TCP |
21415 |
69.55.5.250 |
| Saída |
TCP |
21413 |
38.123.149.87 |
Negar:
| Direção | Protocolo | Porta(s) | Destino | Detalhes |
|---|---|---|---|---|
| Saída |
SMTP |
QUALQUER UM |
QUALQUER UM |
Para evitar que o malware envie spam. |
| Entrada |
IP |
QUALQUER UM |
Secure Malware Analytics Appliance Dirty Interface |
Recomendado, exceto quando especificado na seção Permitir acima. Usado para permitir comunicação para análise. |
Isso é usado por vários serviços conectados para enviar amostras, bem como acesso à interface do usuário para analistas. Permissão:
| Direção | Protocolo | Porta(s) | Destino | Detalhes |
|---|---|---|---|---|
| Entrada |
TCP |
443 e 8443 |
Secure Malware Analytics Appliance Clean Interface |
Acesso a WebUI e API |
| Entrada |
TCP |
9443 |
Secure Malware Analytics Appliance Clean Interface |
Usado para Glovebox |
| Entrada |
TCP |
22 |
Secure Malware Analytics Appliance Clean Interface |
Acesso TUI de administração sobre SSH |
| Saída |
TCP |
19791 |
Host: rash.threatgrid.com 63.97.201.96 63.162.55.96 |
Modo de recuperação para suporte analítico seguro contra malware |
Use-o para acessar o console de administração ou a interface do usuário. Permissão:
| Direção | Protocolo | Porta(s) | Destino | Detalhes |
|---|---|---|---|---|
| Entrada |
TCP |
443 e 8443 |
Interface de administração do Secure Malware Analytics Appliance |
Usado para definir as configurações de hardware e licenciamento |
| Entrada |
TCP |
22 |
Interface de administração do Secure Malware Analytics Appliance |
Acesso TUI de administração sobre SSH |
| Revisão | Data de publicação | Comentários |
|---|---|---|
9.0 |
17-Oct-2024
|
Adição de endereços IPv6 |
8.0 |
12-Jul-2024
|
Adicionados os requisitos de IP para a nova nuvem da Austrália, Atualizados os requisitos de rede para a região da UE, Adicionado o novo IP Glovebox no NAM |
3.0 |
23-Oct-2023
|
Atualizadas as informações de IP necessárias |
2.0 |
03-Oct-2023
|
Atualizados os requisitos de rede para DC do Canadá |
1.0 |
06-Oct-2021
|
Versão inicial |