Inleiding
Dit document bevat een lijst met bestanden die zijn geselecteerd via de openbare cloud. Er zijn verschillende niveaus van rapportage tussen het beveiligde eindpunt van Cisco, de gebeurtenisconsole en het apparaattraject. Hoewel een bestand op connectorniveau wordt gescand, worden alleen bepaalde bestanden gevraagd via de Public Cloud. Deze beperking van de gebeurtenissen is niet bedoeld om de zichtbaarheid te verbergen, maar om de belangrijkste aanwijzingen van een compromis te accentueren en het systeem niet af te zwakken met onbeduidende dossiers.
Bestandstypen die worden gescand door Cisco Secure Endpoint op Public Cloud
Ondersteunde bestandstypen die tegen de cloud zijn opgezocht
Windows
- 7ZSFX
- ELF
- VERSLEUTELD_SCRIPT
- HTML_APP
- HWP3
- HWPOLE2
- LINK
- MBR
- MSCAB
- MSEXE
- MSOLE2
- OXML_PPT
- OOXML_HWP
- OXML_WOORD
- OOXML_XL
- PDF
- POWERSHELL
- REGISTRATIE
- SCRIPT
- SETUP_INFO
- SWF
- WINDOWS_SCRIPT
- XML_HWP
- XML_WOORD
- XML_XL
- ZIP
Mac en Linux
- DMG
- ELF
- JAVA
- MACHO
- MACHO_UNIBIN
- MSCAB
- MSEXE
- MSOLE2
- OXML_PPT
- OXML_WOORD
- OOXML_XL
- PDF
- SWF
- XAR
- ZIP
Android-connector
Filetypen niet zichtbaar in apparaattraject
- ge3
- XZ
- VERSLEUTELEN
- MSCHM
- RARSFX
- ZIPSFX
Archieven filetypen die gescand maar niet bevraagd worden tegen de cloud
(De inhoud van de archieven wordt gevraagd tegen de cloud, niet het archief zelf)