Introduction
Ce document fournit une liste des fichiers qui sont comparés au cloud public. Il existe différents niveaux de rapports entre Cisco Secure Endpoint, Event Console et Device Trajectory. Bien qu'un fichier soit analysé au niveau du connecteur, seuls certains fichiers sont interrogés sur le cloud public. Ce rétrécissement des événements n'est pas pour masquer la visibilité, mais pour souligner les indications plus importantes de compromission et ne pas alourdir le système avec des fichiers sans conséquence.
Types de fichiers analysés par Cisco Secure Endpoint sur le cloud public
Types de fichiers pris en charge recherchés dans le cloud
Fenêtres
- 7ZSFX
- ELFE
- SCRIPT_CHIFFRÉ
- APPLICATION_HTML
- WP3
- HWPOLE2
- LIAISON
- MBR
- MSCAB
- MSEXE
- MSOLE2
- OOXML_PPT
- OOXML_HWP
- MOT_OOXML
- OOXML_XL
- PDF
- POWERSHELL
- BUREAU D'ORDRE
- SCÉNARIO
- INFO_CONFIGURATION
- SWF
- SCRIPT_WINDOWS
- XML_HWP
- MOT_XML
- XML_XL
- FERMETURE ÉCLAIR
Mac et Linux
- DMG
- ELFE
- JAVA
- MACHO
- MACHO_UNIBIN
- MSCAB
- MSEXE
- MSOLE2
- OOXML_PPT
- MOT_OOXML
- OOXML_XL
- PDF
- SWF
- XAR
- FERMETURE ÉCLAIR
Connecteur Android
Types de fichiers non visibles dans la trajectoire du périphérique
- AU3
- XZ
- CRYPTFF
- MSCHM
- RARSFX
- ZIPSFX
Archive les types de fichiers qui sont analysés mais pas interrogés sur le cloud
(Le contenu des archives est interrogé sur le cloud, pas sur l'archive elle-même)