Introduzione
In questo documento viene fornito un elenco dei file controllati in base al cloud pubblico. I livelli di reporting tra Cisco Secure Endpoint, Event Console e Device Trajectory sono diversi. Sebbene un file venga analizzato a livello di connettore, solo alcuni file vengono interrogati nel cloud pubblico. Questo restringimento degli eventi non è quello di nascondere la visibilità, ma di accentuare le indicazioni più importanti di compromesso e non pesare il sistema con file insignificanti.
Tipi di file analizzati da Cisco Secure Endpoint su cloud pubblico
Tipi di file supportati cercati nel cloud
Windows
- 7ZSFX
- ELFO
- SCRIPT_CRITTOGRAFATO
- APP_HTML
- HWP3
- ALTOPARLANTE2
- LINK
- MBR
- MSCAB
- MSEXE
- CONSOLE2
- OXML_PPT
- OXML_HWP
- WORD_OXML
- OXML_XL
- PDF
- POWERSHELL
- REGISTRO
- SCRIPT
- INFO_INSTALLAZIONE
- SWF
- SCRIPT_WINDOWS
- XML_HWP
- PAROLA_XML
- XML_XL
- CAP
Mac e Linux
- DMG
- ELFO
- JAVA
- MACHO
- MACHO_UNIBIN
- MSCAB
- MSEXE
- CONSOLE2
- OXML_PPT
- WORD_OXML
- OXML_XL
- PDF
- SWF
- XAR
- CAP
Android Connector
Tipi di file non visibili nella traiettoria della periferica
- AU3
- XZ
- CRYPTFF
- MSCHM
- RARSFX
- ZIPSFX
Archivia i tipi di file analizzati ma non interrogati nel cloud
(Il contenuto degli archivi viene interrogato sul cloud, non sull'archivio stesso)