此产品的文档集力求使用非歧视性语言。在本文档集中,非歧视性语言是指不隐含针对年龄、残障、性别、种族身份、族群身份、性取向、社会经济地位和交叉性的歧视的语言。由于产品软件的用户界面中使用的硬编码语言、基于 RFP 文档使用的语言或引用的第三方产品使用的语言,文档中可能无法确保完全使用非歧视性语言。 深入了解思科如何使用包容性语言。
思科采用人工翻译与机器翻译相结合的方式将此文档翻译成不同语言,希望全球的用户都能通过各自的语言得到支持性的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 Cisco Systems, Inc. 对于翻译的准确性不承担任何责任,并建议您总是参考英文原始文档(已提供链接)。
本文档介绍添加到思科维护的例外项中的更改。
思科维护的例外项由思科创建并维护,以在面向终端的高级恶意软件防护(AMP)连接器与防病毒、安全或其他软件之间提供更好的兼容性,这些例外项可添加到应用的新版本中。
Cisco 建议您了解以下主题:
本文档中的信息基于以下软件和硬件版本:
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
当思科维护的列表发生更改时,后端会进行策略更新以反映该更改。 当每个终端在其心跳上使用该列表签入时,它们会提取更新的策略。 这些策略更改不会反映在审核日志中,因为从技术上讲,这是对排除列表的更改,而不是策略本身的更改,并且思科维护的排除列表不存在于单个控制台的正常审核日志中。 对于大规模环境,这看起来像是大量策略更新,最终结果将是每个终端上的性能都有所提高。
更新周期取决于每个终端。 如果所有机器都联机,更新将在1-2个心跳内进行。 如果是在全球环境中,当计算机联机时,更新会继续,因此,在推送维护列表后的24-48小时内,不会意外看到其他策略更新。
删除:
原因:重复。基本配置中的另一个例外项包括此项。
增加:
原因:由于进程扫描,Windows 10更新偶尔失败。
增加:
删除:
原因: 额外的测试让我们担心安全性,因此开发工作可以找到更好的排除方法。
增加:
Linux:
MAC :
增加:
增加:
删除:
原因:安全性更高,基于流程的排除功能更多。
增加:
增加:
删除:
原因:安全性更高,基于流程的排除功能更多。
增加:
增加:
增加:
细微更改:
增加:
原因:最近更新了Citrix建议的排除项。
Windows 窗口版本
增加:
增加:
增加:
Azure - Linux
流浪者- Mac
增加:
增加:
增加:
细微更改:
增加:
增加:
增加:
增加:
NetScout - Windows
IBM - Windows
增加:
增加:
控制打开
**由于进一步的测试,最初发布日期从19日延长到26日
替换:
增加:
增加:
增加:
数字保护者- Windows
增加:
删除:
增加:
Cisco AnyConnect - Windows
Microsoft Defender ATP - Windows
增加:
增加:
删除:
增加:
Commvault - Windows
Citrix会话记录- Windows
增加:
增加:
增加:
增加:
增加:
增加:
增加:
增加:
增加:
增加:
增加:
增加:
增加:
删除:
X1搜索- Windows
Microsoft Intune - Windows
增加:
扩展至2019年五月
增加:
增加:
Azure DevOps - Windows
在10月内,在产品早期迭代期间引入到安全终端环境的格式错误的排除将从自定义排除列表中删除。 有关此计划的更多信息,请参阅此处。
增加:
删除:影响性能的排除
1密码- Windows、Mac、Linux
McAfee Trellix SolidCore - Windows
增加:
删除:
CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\*.log
CSIDL_SYSTEM\CatRoot2\
CSIDL_WINDOWS\Prefetch\
增加:
细微更改:
增加:
增加:
增加:
增加:
增加:
增加:
增加:
增加:
删除:
增加:
增加:
增加:
增加:
删除:
增加:
增加:
Microsoft SQL Server和Azure DevOps需要与Windows终结点8.2.1+的排除处理更改相关的细微调整。未添加任何排除项。
为了最大限度地与Microsoft Windows安全终端版本兼容,从CSIDL_Windows...开始对现有例外项的修改将更改为[任何驱动器]:\Windows.... 更改将影响以下Windows排除列表:
增加:
CSIDL_PROGRAM_FILES\WindowsApps\ MSTeams_*\ms-teams.exe
CSIDL_PROGRAM_FILES\WindowsApps\ MSTeams_*\ms-teamsupdate.exe
CSIDL_PROGRAM_FILES\WindowsApps\ MSTeams_*\msedgewebview2.exe
注意:Windows安全终端版本8.4.0+为所有CSIDL排除项解析路径。
版本 | 发布日期 | 备注 |
---|---|---|
4.0 |
20-Sep-2023 |
添加2023年9月更改 |
3.0 |
22-Jun-2022 |
添加了6月29日的更改 |
2.0 |
17-Mar-2022 |
添加了3月23日的更改。 |
1.0 |
22-Sep-2021 |
初始版本 |