cisco服务器维修,面向终端的AMP控制台的思科维护的排除列表更改

简介

本文档介绍添加到思科维护的例外项的更改。

思科维护的例外项由思科创建和维护,以便在面向终端的高级恶意软件防护(AMP)连接器和防病毒、安全或其他软件之间提供更好的兼容性,这些例外项可以添加到应用的新版本。

作者:思科工程师Caly Hess。

先决条件

要求

Cisco 建议您了解以下主题:

面向终端的AMP中的排除项

AMP控制台

使用的组件

本文档中的信息基于以下软件和硬件版本:

面向终端的AMP控制台版本5.4.20190820

本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。

更新时的期望

format,png

当思科维护的列表发生更改时,会在后端执行策略更新以反映该更改。  当每个终端在其心跳上使用该列表签入时,它们会提取更新的策略。  这些策略更改不会反映在审核日志中,因为从技术上讲,它是对排除列表的更改,而不是策略本身,并且思科维护的排除列表在单个控制台的正常审核日志中不存在。  对于大规模环境,这看起来像是大量策略更新,最终结果是每个终端的性能都更好。

更新周期取决于每个终端。  如果所有计算机都在线,更新将在1-2个心跳内进行。  如果这是全局环境,则更新会随着计算机联机而继续发生,因此在推送维护列表24-48小时后不要惊讶地看到其他策略更新。

更改

2019年8月28日 — 2019年

Microsoft Windows默认值:

删除:

CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\edb*.log

CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\Res1.log

CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\Res2.log

理由:重复。基础集中的另一个排除项将其覆盖。

添加:

C:\$WINDOWS.~BT\Sources\SetupHost.exe

理由:由于进程扫描,Windows 10更新偶尔会失败。

N-able Solar Winds - Windows:

添加:

C:\Program Files (x86)\N-able Technologies\Windows Agent\bin\agent.exe

C:\Program Files (x86)\BeAnywhere支持Express\GetSupportService_N-Central\BASupSrvc.exe

C:\Program Files (x86)\N-able Technologies\PatchManagement\ThirdPartyPatch\ThirdPartyPatch.exe

Docker - Mac:

删除:

/Users/*/Library/Containers/com.docker.docker/Data/vms/*/Docker.*

/usr/local/bin/docker

原因:其他测试让我们对安全性感到担忧,因此开发中已找到更好的排除项。

添加:

/Applications/Docker.app/Contents/MacOS/Docker

/Applications/Docker.app/Contents/Resources/bin/docker

新列表已创建:

Linux:

Docker — 连接器1.10.2

Docker — 连接器1.11+

扎比

Mac:

虚拟机

数字卫报

2019年9月18日 — 2019年

Apple MacOS默认值:

添加:

/Applications/Time Machine.app/Contents/MacOS/Time Machine

/System/Library/CoreServices/Spotlight.app/Contents/MacOS/Spotlight

McAfee - Mac

添加:

/Library/McAfee/Agent/bin/CmdAgent

Cisco Jabber - Mac

删除:

/usr/bing/grep

/bin/ps

理由:  基于流程的排除的更好的安全性和附加功能。

添加:

/应用/Cisco Jabber.app/内容/MacOS/Cisco Jabber

Crashplan - Mac

添加:

/Applications/CrashPlan.app/Contents/Library/LaunchServices/CrashPlanService.app/Contents/MacOS/CrashPlanService

JAMF Casper - Mac

删除:

/usr/bin/sw_vers

理由:  基于流程的排除的更好的安全性和附加功能。

添加:

/库/应用程序Support/JAMF/Jamf.app/Contents/MacOS/JamfDaemon.app/目录/MacOS/JamfDaemon

/usr/local/jamf/bin/jamfAgent

/usr/local/jamf/bin/jamf

/库/应用程序Support/JAMF/Jamf.app/Contents/MacOS/JamfAgent.app/目录/MacOS/JamfAgent

VMWare Fusion - Mac

添加:

/Applications/VMware Fusion.app/Contents/MacOS/VMware Fusion

Xcode - Mac

添加:

/Applications/Xcode.app/Contents/SharedFrameworks/XCBuild.framework/Versions/A/PlugIns/XCBBuildService.bundle/Contents/MacOS/XCBBuildService

/Applications/Xcode.app/Contents/Developer/usr/bin/xcodebuild

一个驱动器 — Windows

轻微更改:

C:\*\Users\OneDrive\(添加反斜线以提高安全性)

CitrixICA客户端 — Windows

添加:

CSIDL_PROGRAM_FILES\Citrix\User Profile Manager\UserProfileManager.exe

CSIDL_PROGRAM_FILES\Citrix\Virtual Desktop Agent\BrokerAgent.exe

CSIDL_PROGRAM_FILES\Citrix\ICAService\picaSvc2.exe

CSIDL_PROGRAM_FILES\Citrix\ICAService\CpSvc.exe

理由:  Citrix建议排除的最新更新。

新列表已创建:

Windows 窗口版本

Citrix调配服务器

Citrix云连接器

2019年12月11日

一个驱动器 — Windows

添加:

CSIDL_LOCAL_APPDATA\Microsoft\OneDrive\OneDrive.exe

Splunk - Windows

添加:

CSIDL_PROGRAM_FILE\splunkforwarder\bin\splunk-winevtlog.exe

CSIDL_PROGRAM_FILE\splunkforwarder\bin\splunkd.exe

Splunk - Linux

添加:

/opt/splunkforwarder/bin/splunk

/opt/splunk/bin/splunk

新列表已创建:

Azure - Linux

流浪者 — 麦克

2020年2月12日至20日

Microsoft Windows默认 — Windows

添加:

C:\Program Files\Cisco\Orbital\osqueryd.exe

C:\Program Files\Cisco\Orbital\orbital-ampwin.exe

Websense - Windows

添加:

[多个驱动器]:\Program Files*\Websense\

C:\Program Files (x86)\Websense\Websense Endpoint\dserui.exe

C:\Program Files\Websense\Websense Endpoint\dserui.exe

C:\Program Files (x86)\Websense\Websense Endpoint\EndPointClassifier.exe

C:\Program Files (x86)\Websense\Websense Endpoint\FilterSDK\kvoop.exe

C:\Program Files (x86)\Websense\Websense Endpoint\wepsvc.exe

Microsoft SQL Server - Windows

添加:

CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL\FTDATA\

.sql

2020年6月10日 — 2020年

恶意软件字节 — Windows

轻微更改:

C:\ProgramData\Malwarebytes Endpoint Agent\

C:\ProgramData\Malwarebytes\MBAMService\

Microsoft Office - Windows

添加:

C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe

IIS - Windows

添加:

C:\Windows\SysWOW64\inetsrv\w3wp.exe

C:\Windows\System32\inetsrv\w3wp.exe

Symantec Altiris - Windows

添加:

C:\Program Files\Altiris\Altiris Agent\AeXNSAgent.exe

McAfee - Windows

添加:

C:\Program Files\McAfee\Endpoint Security\Adaptive Threat Protection\mfeatp.exe

新列表已创建:

NetScout - Windows

IBM - Windows

2020年7月15日 — 2020年

域控制器 — Windows

添加:

CSIDL_WINDOWS\System32\dfsr.exe

CSIDL_WINDOWS\System32\dfsrs.exe

CSIDL_WINDOWS\System32\dns.exe

CSIDL_WINDOWS\System32\ntfrs.exe

Microsoft团队 — Windows

添加:

CSIDL_LOCAL_APPDATA\Microsoft\Teams\current\teams.exe

CSIDL_LOCAL_APPDATA\Microsoft\Teams\update.exe

新建列表已创建

控制

2020年8月26日 — 2020年

**由于其他测试,原始发布日期从19日延长到26日

Microsoft SQL Server - Windows

更换:

CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\SQLServr.exe

CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.2\OLAP\Bin\MSMDSrv.exe

CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.3\Reporting Services\ReportServer\Bin\ReportingServicesService.exe

添加:

CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.11\MSSQL\Binn\SQLServr.exe

CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.12\MSSQL\Binn\SQLServr.exe

CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.13\MSSQL\Binn\SQLServr.exe

CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.11\OLAP\Bin\MSMDSrv.exe

CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.12\OLAP\Bin\MSMDSrv.exe

CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.13\OLAP\Bin\MSMDSrv.exe

CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.11\Reporting Services\ReportServer\Bin\ReportingServicesService.exe

CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.12\Reporting Services\ReportServer\Bin\ReportingServicesService.exe

CSIDL_PROGRAM_FILES\Microsoft SQL Server\MSSQL.13\Reporting Services\ReportServer\Bin\ReportingServicesService.exe

2020年9月30日 — 2020年

恶意软件字节 — Windows

添加:

CSIDL_PROGRAM_FILES\Malwarebytes' Anti-Malware\mbam.exe

CSIDL_PROGRAM_FILESX86\Malwarebytes' Anti-Malware\mbam.exe

数字卫报 — Mac

添加:

/usr/local/dgagent

/dgagent

新建列表已创建

数字卫报 — Windows

2021年3月3日 — 2021年

卡巴斯基 — Windows

添加:

CSIDL_PROGRAM_FILESX86\Kaspersky Lab\Kaspersky Endpoint Security for Windows\avp.exe

CSIDL_PROGRAM_FILESX86\Kaspersky Lab\NetworkAgent\klnagent.exe

SCCM - Windows

删除:

WINDOWS\CCM\ServiceData — 重复路径

程序文件\Microsoft Configuration Manager\EasySetupPayload — 重复路径

Symantec - Windows

添加:

CSIDL_PROGRAM_FILES\Symantec\Endpoint Agent\edpa.exe

CSIDL_PROGRAM_FILESX86\Symantec\Symantec Endpoint Protection\12.1.4013.4013.105\Bin64\Smc.exe

CSIDL_PROGRAM_FILESX86\Symantec\Symantec Endpoint Protection\12.1.6608.6300.105\Bin\ccSvcHst.exe

CSIDL_PROGRAM_FILESX86\Symantec\Symantec Endpoint Protection\12.1.7061.6600.105\Bin\ccSvcHst.exe

CSIDL_PROGRAM_FILESX86\Symantec\Symantec Endpoint Protection\12.1.7385.6902.105\Bin\ccSvcHst.exe

CSIDL_PROGRAM_FILESX86\Symantec\Symantec Endpoint Protection\

CSIDL_PROGRAM_FILES\Symantec\Endpoint Agent\brkrprcs64.exe

新建列表已创建

Cisco AnyConnect - Windows

Microsoft Defender ATP - Windows

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/430427.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

服务器怎么用光驱装系统教程,使用光驱重装系统详细教程

电脑系统在用了很长一段时间后总会出现卡顿或者其他的问题,这时很多小伙伴后就会选择进行系统的重装,系统的重装也是有多种方法的,比如使用U盘进行重装,或者使用光驱,而今天小编要给大家分享的就是使用光驱重装系统的详…

struts2 Eclipse 中集成strust2开发框架实例

下面通过建立一个小的实例具体来说明Eclipse 集成struts2,以下实例采用的为 struts2 版本为 struts2 2.2.3.1 为应用. 1. 下载struts2的开发包 第一步: 在浏览器中输入 http://apache.org 第二步:在apche的页面项目中选择struct 点击连接进入相关页面 第三步: 点击download选择…

电脑电池,笔记本电池校正,教您怎样校正笔记本电脑电池

只要留个心,就会发现身边的很多人都在使用着笔记本电脑,不过笔记本电脑使用久了,电池可能会出现虚电的情况,导致我们的笔记本的续航时间变短了,这时候需要我们手动对笔记本电池进行校准,为此,小…

苹果手机语音备忘录在哪_苹果手机的备忘录竟然还有这么多隐藏功能?以前不知道真是可惜了!...

使用iPhone手机的用户,不知道有没有仔细研究过手机自带的备忘录功能,它不仅仅只有备忘的功能哦,还有很多隐藏的小技巧,今天带大家一起来一探究竟吧,一起玩转手机的备忘录功能吧!1.编辑排版在备忘录进行文本…

杂牌手柄模拟xboxone手柄_震了,Xbox One 精英手柄2代摸了一次就不舍得放下了

首发于机核网,作者xizongbu近日我有幸提前拿到了微软 Xbox One 的精英手柄2代,这款产品在 E3 2019 微软展前发布会上正式公开,相信不少追求操作极致体验的玩家早就望眼欲穿了。更多的定制空间,更细致入微的体验优化,Xb…

Microsoft Hololens开发上手(4)

磨刀不误砍柴功,我们总有一些小工程师,不了解全貌,不好好思考,上手就开始写代码,这种做法是非常不可取的。对于Hololens的开发也是一样。今天我们来重点看看Hololens里面的一些概念,比如Holograms, 坐标系,…

wo-27s管理员账户和密码_Mac管理员忘记密码怎么办?

在使用Mac电脑时,为了安全很多用户通常都会设置管理员密码。不过如果不小心忘记Mac管理员密码怎么办?幸运的是,有些方法可以重置Mac密码并重新获得访问权限。下面小编就教给大家几种重置用户密码的方法。未开启FileVault的用户方法一&#xf…

电脑怎么彻底删除软件_电脑在使用的过程中如何彻底删除今日热点广告弹窗的方法...

电脑在使用的过程中如何彻底删除今日热点广告弹窗的方法在今日热点弹窗弹出来之后,我们在键盘上同时按下“CtrlAltDel”键,调出“任务管理器”,在任务管理器进程找到“今日热点”,我们右键点击“今日热点”选择“打开文件所在的位…

不用电脑怎么设置苹果铃声_苹果手机怎么设置铃声?完整教程分享

很多人的苹果手机铃声设置的都是用原始默认的铃声,因为苹果手机不支持直接将音乐设置为铃声,而且大多数人不清楚苹果怎么换铃声。当然安卓系统就没有这个问题啦。但是苹果的默认铃声听久了也挺腻的,鉴于有不少粉丝在问苹果手机怎么设置铃声&a…

mysql优化之连接优化

Posted by Money Talks on 2012/02/23 | 第一篇 序章第二篇 连接优化第三篇 索引优化第四篇 查询优化第五篇 到实战中去 连接优化 连接优化主要指客户端连接数据库以及数据库为响应客户端的请求而打开数据表和索引的过程中涉及到的参数调整。原文可以参考这里或者这里。(原文链…

家用电脑配置_游戏搬砖必看教程,游戏工作室电脑如何配置

文章只针对新手对电脑硬件配置了解,大佬可直接关闭,电脑如何配置只代表个人观点!想游戏搬砖赚钱,资金方面也有这个能力的小伙伴可能对手机开那么几个号无法满足,那么今天要说的就是如何利用电脑多开,来达到利益最大化这…

基于MATLAB的Dijkstra算法实现及案例分析

摘要:为研究两地点之间距离(或耗时)最短路线规划,采用MATLAB编程的方法来实现,并利用Floyd算法记录距离(或耗时)最短路线。在不考虑各种影响因素的情况下,以随机小样本数据为例进行演示&#xf…

win10共享打印机怎么设置_关于win10网络共享,选择“启用文件和打印机共享”之后,无法保存设置的解决办法...

写个流水账,把我解决这个问题的前因后果记录一下,供遇到相同问题的同学参考之用,希望能有点启发。这个问题的来源,是我想利用客厅的小米盒子,访问同一个路由器局域网之下的pc,直接访问共享文件的方式&#…

MATLAB中BP神经网络用于回归拟合算法实现(另附GRNN代码)

BP神经网络:是1986年由Rumelhart和McClelland为首的科学家提出的概念,是一种按照误差逆向传播算法训练的多层前馈神经网络,是目前应用最广泛的神经网络。神经网络是把生活中的常见情节推广到计算仿真的范畴,这样的启发式算法还有许…

前端性能优化知识,包括css和js

作者:野次链接:http://www.zhihu.com/question/33032042/answer/95948831来源:知乎著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。 1. 减少HTTP请求次数 尽量合并图片、CSS、JS。比如加载一个页面&#xf…

快速理解编程结构_为什么系统编程全都用英文而不用中文?听完专家的解释恍然大悟!...

全球博弈(quanqiuboyi)——不一样的观点,不一样的解读,8000万人订阅的超级微信大号。不关注时事,你将会被这个世界抛弃,点击标题下蓝字“全球博弈”关注,我们将为您提供有价值、有意思的时事解读。人类走进科技发展的道…

用了十年的昵称badboy_怎样用5秒钟看清一对夫妻的真实感情状况?

“只要一分钟,我就能看清一对夫妻感情的状况。”从事情感咨询几十年的行业前辈告诉我,她的诀窍就是——听他们之间如何称呼对方。“大部分情侣在恋爱时都会给对方起一个专属的爱称,比如:小白猪、大宝宝之类的,总之很亲…

MATLAB—经纬度坐标转换为平面坐标

原理示意图: Mercator投影变换示意图 2. 公式: XY平面被当作Mercator投影平面,Y轴和X轴原点分别设为0纬度和0经度。通过如下公式将地理坐标变换到Mercator投影平面。由于标准电子海图/航道图使用WGS84坐标系,本文使用WGS84参数进行变换。投影…

io密集型和cpu密集型_和小胖一起理解CPU负载和利用率

作者:小胖前言凌晨一点,正整着炸鸡的小胖,微信一呼“你的服务器CPU持续超载 … “麻溜的连上服务器,先把CPU负载摁下来。仔细一想,最近1分钟平均负载很大,但CPU利用率却≤30%,不经陷入了深思&am…

gui显示文本动态框

软件文本框,显示一些希望被阅读的文本; 包含main函数(kuang),gui作为子函数,以及必要的txt文件。 直接运行kuang函数即可。时间0.5秒内。 可以顺序显示希望输入的内容,并保存记录,如下 也可以每次只显示新…