Einleitung
Dieses Dokument enthält eine Liste der Dateien, die mit der Public Cloud abgeglichen werden. Cisco Secure Endpoint, die Ereigniskonsole und Device Trajectory erstellen unterschiedliche Berichtsstufen. Obwohl eine Datei auf Connectorebene gescannt wird, werden nur bestimmte Dateien in der Public Cloud abgefragt. Diese Einengung von Ereignissen soll nicht die Sichtbarkeit verbergen, sondern die wichtigeren Anzeichen für Kompromittierung hervorheben und das System nicht mit unbedeutenden Dateien belasten.
Dateitypen, die von Cisco Secure Endpoint in der Public Cloud gescannt werden
Unterstützte Dateitypen in der Cloud
Windows
- 7 ZSFX
- ELF
- VERSCHLÜSSELTES_SKRIPT
- HTML_APP
- HWP3
- HWPOLE 2
- LNK
- MBR
- SKBA
- MSEXE
- MOBILFUNK 2
- OOXML-PPT
- OOXML HWP
- OXML-WORD
- OOXML XL
- PDF
- POWERSHELL
- REGISTRIERUNG
- SKRIPT
- SETUP_INFO
- SWF
- WINDOWS-SKRIPT
- XML-HWP
- XML-WORD
- XML-XL
- PLZ
Mac und Linux
- DMG
- ELF
- JAVA
- MACHO
- MACHO_UNIBIN
- SKBA
- MSEXE
- MOBILFUNK 2
- OOXML-PPT
- OXML-WORD
- OOXML XL
- PDF
- SWF
- XAR
- PLZ
Android-Anschluss
Dateitypen sind in Device Trajectory nicht sichtbar
- AU3
- XZ
- CRYPTFF
- MSCHM
- RARSFX
- ZIPSFX
Archiviert Dateitypen, die gescannt, aber nicht in der Cloud abgefragt werden
(Der Inhalt der Archive wird gegen die Cloud abgefragt, nicht gegen das Archiv selbst)