医疗网站建设计划书,菏泽手机网站建设,网易企业邮箱下载手机版,杭州网站建设哪里好简介本文档介绍添加到思科维护的例外项的更改。思科维护的例外项由思科创建和维护#xff0c;以便在面向终端的高级恶意软件防护(AMP)连接器和防病毒、安全或其他软件之间提供更好的兼容性#xff0c;这些例外项可以添加到应用的新版本。作者#xff1a;思科工程师Caly Hess…简介本文档介绍添加到思科维护的例外项的更改。思科维护的例外项由思科创建和维护以便在面向终端的高级恶意软件防护(AMP)连接器和防病毒、安全或其他软件之间提供更好的兼容性这些例外项可以添加到应用的新版本。作者思科工程师Caly Hess。先决条件要求Cisco 建议您了解以下主题面向终端的AMP中的排除项AMP控制台使用的组件本文档中的信息基于以下软件和硬件版本面向终端的AMP控制台版本5.4.20190820本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态请确保您了解所有命令的潜在影响。更新时的期望当思科维护的列表发生更改时会在后端执行策略更新以反映该更改。 当每个终端在其心跳上使用该列表签入时它们会提取更新的策略。 这些策略更改不会反映在审核日志中因为从技术上讲它是对排除列表的更改而不是策略本身并且思科维护的排除列表在单个控制台的正常审核日志中不存在。 对于大规模环境这看起来像是大量策略更新最终结果是每个终端的性能都更好。更新周期取决于每个终端。 如果所有计算机都在线更新将在1-2个心跳内进行。 如果这是全局环境则更新会随着计算机联机而继续发生因此在推送维护列表24-48小时后不要惊讶地看到其他策略更新。更改2019年8月28日 — 2019年Microsoft Windows默认值删除CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\edb*.logCSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\Res1.logCSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\Res2.log理由重复。基础集中的另一个排除项将其覆盖。添加C:\$WINDOWS.~BT\Sources\SetupHost.exe理由由于进程扫描Windows 10更新偶尔会失败。N-able Solar Winds - Windows:添加C:\Program Files (x86)\N-able Technologies\Windows Agent\bin\agent.exeC:\Program Files (x86)\BeAnywhere支持Express\GetSupportService_N-Central\BASupSrvc.exeC:\Program Files (x86)\N-able Technologies\PatchManagement\ThirdPartyPatch\ThirdPartyPatch.exeDocker - Mac:删除/Users/*/Library/Containers/com.docker.docker/Data/vms/*/Docker.*/usr/local/bin/docker原因:其他测试让我们对安全性感到担忧因此开发中已找到更好的排除项。添加/Applications/Docker.app/Contents/MacOS/Docker/Applications/Docker.app/Contents/Resources/bin/docker新列表已创建Linux:Docker — 连接器1.10.2Docker — 连接器1.11扎比Mac:虚拟机数字卫报2019年9月18日 — 2019年Apple MacOS默认值添加/Applications/Time Machine.app/Contents/MacOS/Time Machine/System/Library/CoreServices/Spotlight.app/Contents/MacOS/SpotlightMcAfee - Mac添加/Library/McAfee/Agent/bin/CmdAgentCisco Jabber - Mac删除/usr/bing/grep/bin/ps理由 基于流程的排除的更好的安全性和附加功能。添加/应用/Cisco Jabber.app/内容/MacOS/Cisco JabberCrashplan - Mac添加/Applications/CrashPlan.app/Contents/Library/LaunchServices/CrashPlanService.app/Contents/MacOS/CrashPlanServiceJAMF Casper - Mac删除/usr/bin/sw_vers理由 基于流程的排除的更好的安全性和附加功能。添加/库/应用程序Support/JAMF/Jamf.app/Contents/MacOS/JamfDaemon.app/目录/MacOS/JamfDaemon/usr/local/jamf/bin/jamfAgent/usr/local/jamf/bin/jamf/库/应用程序Support/JAMF/Jamf.app/Contents/MacOS/JamfAgent.app/目录/MacOS/JamfAgentVMWare Fusion - Mac添加/Applications/VMware Fusion.app/Contents/MacOS/VMware FusionXcode - Mac添加/Applications/Xcode.app/Contents/SharedFrameworks/XCBuild.framework/Versions/A/PlugIns/XCBBuildService.bundle/Contents/MacOS/XCBBuildService/Applications/Xcode.app/Contents/Developer/usr/bin/xcodebuild一个驱动器 — Windows轻微更改C:\*\Users\OneDrive\(添加反斜线以提高安全性)CitrixICA客户端 — Windows添加CSIDL_PROGRAM_FILES\Citrix\User Profile Manager\UserProfileManager.exeCSIDL_PROGRAM_FILES\Citrix\Virtual Desktop Agent\BrokerAgent.exeCSIDL_PROGRAM_FILES\Citrix\ICAService\picaSvc2.exeCSIDL_PROGRAM_FILES\Citrix\ICAService\CpSvc.exe理由 Citrix建议排除的最新更新。新列表已创建Windows 窗口版本Citrix调配服务器Citrix云连接器2019年12月11日一个驱动器 — Windows添加CSIDL_LOCAL_APPDATA\Microsoft\OneDrive\OneDrive.exeSplunk - Windows添加CSIDL_PROGRAM_FILE\splunkforwarder\bin\splunk-winevtlog.exeCSIDL_PROGRAM_FILE\splunkforwarder\bin\splunkd.exeSplunk - Linux添加/opt/splunkforwarder/bin/splunk/opt/splunk/bin/splunk新列表已创建Azure - Linux流浪者 — 麦克2020年2月12日至20日Microsoft Windows默认 — Windows添加C:\Program Files\Cisco\Orbital\osqueryd.exeC:\Program Files\Cisco\Orbital\orbital-ampwin.exeWebsense - Windows添加[多个驱动器]:\Program Files*\Websense\C:\Program Files (x86)\Websense\Websense Endpoint\dserui.exeC:\Program Files\Websense\Websense Endpoint\dserui.exeC:\Program Files (x86)\Websense\Websense Endpoint\EndPointClassifier.exeC:\Program Files (x86)\Websense\Websense Endpoint\FilterSDK\kvoop.exeC:\Program Files (x86)\Websense\Websense Endpoint\wepsvc.exeMicrosoft SQL Server - Windows添加CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL\FTDATA\.sql2020年6月10日 — 2020年恶意软件字节 — Windows轻微更改C:\ProgramData\Malwarebytes Endpoint Agent\C:\ProgramData\Malwarebytes\MBAMService\Microsoft Office - Windows添加C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exeIIS - Windows添加C:\Windows\SysWOW64\inetsrv\w3wp.exeC:\Windows\System32\inetsrv\w3wp.exeSymantec Altiris - Windows添加C:\Program Files\Altiris\Altiris Agent\AeXNSAgent.exeMcAfee - Windows添加C:\Program Files\McAfee\Endpoint Security\Adaptive Threat Protection\mfeatp.exe新列表已创建NetScout - WindowsIBM - Windows2020年7月15日 — 2020年域控制器 — Windows添加CSIDL_WINDOWS\System32\dfsr.exeCSIDL_WINDOWS\System32\dfsrs.exeCSIDL_WINDOWS\System32\dns.exeCSIDL_WINDOWS\System32\ntfrs.exeMicrosoft团队 — Windows添加CSIDL_LOCAL_APPDATA\Microsoft\Teams\current\teams.exeCSIDL_LOCAL_APPDATA\Microsoft\Teams\update.exe新建列表已创建控制2020年8月26日 — 2020年**由于其他测试原始发布日期从19日延长到26日Microsoft SQL Server - Windows更换CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\SQLServr.exeCSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.2\OLAP\Bin\MSMDSrv.exeCSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.3\Reporting Services\ReportServer\Bin\ReportingServicesService.exe添加CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.11\MSSQL\Binn\SQLServr.exeCSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.12\MSSQL\Binn\SQLServr.exeCSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.13\MSSQL\Binn\SQLServr.exeCSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.11\OLAP\Bin\MSMDSrv.exeCSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.12\OLAP\Bin\MSMDSrv.exeCSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.13\OLAP\Bin\MSMDSrv.exeCSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.11\Reporting Services\ReportServer\Bin\ReportingServicesService.exeCSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.12\Reporting Services\ReportServer\Bin\ReportingServicesService.exeCSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.13\Reporting Services\ReportServer\Bin\ReportingServicesService.exe2020年9月30日 — 2020年恶意软件字节 — Windows添加CSIDL_PROGRAM_FILES\Malwarebytes Anti-Malware\mbam.exeCSIDL_PROGRAM_FILESX86\Malwarebytes Anti-Malware\mbam.exe数字卫报 — Mac添加/usr/local/dgagent/dgagent新建列表已创建数字卫报 — Windows2021年3月3日 — 2021年卡巴斯基 — Windows添加CSIDL_PROGRAM_FILESX86\Kaspersky Lab\Kaspersky Endpoint Security for Windows\avp.exeCSIDL_PROGRAM_FILESX86\Kaspersky Lab\NetworkAgent\klnagent.exeSCCM - Windows删除WINDOWS\CCM\ServiceData — 重复路径程序文件\Microsoft Configuration Manager\EasySetupPayload — 重复路径Symantec - Windows添加CSIDL_PROGRAM_FILES\Symantec\Endpoint Agent\edpa.exeCSIDL_PROGRAM_FILESX86\Symantec\Symantec Endpoint Protection\12.1.4013.4013.105\Bin64\Smc.exeCSIDL_PROGRAM_FILESX86\Symantec\Symantec Endpoint Protection\12.1.6608.6300.105\Bin\ccSvcHst.exeCSIDL_PROGRAM_FILESX86\Symantec\Symantec Endpoint Protection\12.1.7061.6600.105\Bin\ccSvcHst.exeCSIDL_PROGRAM_FILESX86\Symantec\Symantec Endpoint Protection\12.1.7385.6902.105\Bin\ccSvcHst.exeCSIDL_PROGRAM_FILESX86\Symantec\Symantec Endpoint Protection\CSIDL_PROGRAM_FILES\Symantec\Endpoint Agent\brkrprcs64.exe新建列表已创建Cisco AnyConnect - WindowsMicrosoft Defender ATP - Windows