此产品的文档集力求使用非歧视性语言。在本文档集中,非歧视性语言是指不隐含针对年龄、残障、性别、种族身份、族群身份、性取向、社会经济地位和交叉性的歧视的语言。由于产品软件的用户界面中使用的硬编码语言、基于 RFP 文档使用的语言或引用的第三方产品使用的语言,文档中可能无法确保完全使用非歧视性语言。 深入了解思科如何使用包容性语言。
思科采用人工翻译与机器翻译相结合的方式将此文档翻译成不同语言,希望全球的用户都能通过各自的语言得到支持性的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 Cisco Systems, Inc. 对于翻译的准确性不承担任何责任,并建议您总是参考英文原始文档(已提供链接)。
本文档介绍添加到思科维护的例外项中的更改。
思科维护的例外项由思科创建和维护,以在面向终端的高级恶意软件防护(AMP)连接器与防病毒、安全或其他软件之间提供更好的兼容性,这些例外项可添加到应用的新版本中。
Cisco 建议您了解以下主题:
本文档中的信息基于以下软件和硬件版本:
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
当思科维护的列表发生更改时,将在后端进行策略更新以反映该更改。 当每个终端都使用该列表签入其心跳时,它们会提取更新的策略。 这些策略更改不会反映在审核日志中,因为从技术上讲,这是对排除列表的更改,而不是策略本身,并且思科维护的排除列表在单个控制台的正常审核日志中不存在。 对于大规模环境,这看起来像是大量策略更新,最终结果将是每个端点上的性能更好。
更新周期取决于每个端点。 如果所有机器都联机,则将在1-2个心跳内进行更新。 如果是在全球环境下,当计算机联机时,更新会继续进行,因此,在推送维护列表后的24-48小时内,不要惊讶地看到其他策略更新。
删除:
理由:重复。基本套中的另一个排除项包括它。
增加:
理由:由于进程扫描,Windows 10更新偶尔失败。
增加:
删除:
原因: 额外的测试让我们对安全问题有所担忧,因此开发工作可以找到更好的排除方法。
增加:
Linux:
MAC :
增加:
增加:
删除:
理由: 更高的安全性和基于流程的排除的附加功能。
增加:
增加:
删除:
理由: 更高的安全性和基于流程的排除的附加功能。
增加:
增加:
增加:
细微更改:
增加:
理由: 最近更新的Citrix建议排除项。
Windows 窗口版本
增加:
增加:
增加:
Azure - Linux
Vagrant - Mac
增加:
增加:
增加:
细微更改:
增加:
增加:
增加:
增加:
NetScout - Windows
IBM - Windows
增加:
增加:
控制打开
**由于进行额外测试,原发布日期从19日延长至26日
替换:
增加:
增加:
增加:
Digital Guardian - Windows
增加:
删除:
增加:
Cisco AnyConnect - Windows
Microsoft Defender ATP - Windows
增加:
增加:
删除:
增加:
Commvault - Windows
Citrix会话记录 — Windows
增加:
增加:
增加:
增加:
增加:
增加:
增加:
增加:
增加:
增加:
增加:
增加:
增加:
删除:
X1搜索 — Windows
Microsoft Intune - Windows
增加:
扩展至包括V. 2019
增加:
添加:
Azure DevOps - Windows
在10月内,在产品早期迭代期间引入到安全终端环境的格式错误的排除将从自定义排除列表中删除。 有关本计划的更多信息,请访问此处。
增加:
删除: 影响性能的例外项
1密码 — Windows、Mac、Linux
McAfee Trellix SolidCore - Windows
增加:
删除:
CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\*.log
CSIDL_SYSTEM\CatRoot2\
CSIDL_WINDOWS\Prefetch\
增加:
细微更改:
增加:
增加:
增加:
增加:
增加:
增加:
增加:
增加:
删除:
增加:
增加:
增加:
增加:
删除:
增加:
增加:
Microsoft SQL Server和Azure DevOps需要与Windows终结点8.2.1+的排除处理更改相关的细微调整。 未添加例外项。
为了最大限度地与Microsoft Windows安全终端版本兼容,从CSIDL_Windows...开始对现有例外项所做的修改将更改为[任何驱动器]:\Windows... 以下Windows排除列表将受此更改的影响:
增加:
增加:
增加:
Microsoft Windows默认值
对现有进程omadmclient.exe进行小幅调整,以包含子进程。
注意:Windows安全终端版本8.4.0+为所有CSIDL例外项解析路径。
版本 | 发布日期 | 备注 |
---|---|---|
4.0 |
20-Sep-2023 |
添加2023年9月更改 |
3.0 |
22-Jun-2022 |
添加了6月29日的更改 |
2.0 |
17-Mar-2022 |
添加了3月23日的更改。 |
1.0 |
22-Sep-2021 |
初始版本 |