本產品的文件集力求使用無偏見用語。針對本文件集的目的,無偏見係定義為未根據年齡、身心障礙、性別、種族身分、民族身分、性別傾向、社會經濟地位及交織性表示歧視的用語。由於本產品軟體使用者介面中硬式編碼的語言、根據 RFP 文件使用的語言,或引用第三方產品的語言,因此本文件中可能會出現例外狀況。深入瞭解思科如何使用包容性用語。
思科已使用電腦和人工技術翻譯本文件,讓全世界的使用者能夠以自己的語言理解支援內容。請注意,即使是最佳機器翻譯,也不如專業譯者翻譯的內容準確。Cisco Systems, Inc. 對這些翻譯的準確度概不負責,並建議一律查看原始英文文件(提供連結)。
本檔案介紹新增至思科維護的例外專案的變更。
思科維護的例外項由思科建立並維護,以便在面向終端聯結器的高級惡意軟體防護(AMP)與防病毒、安全或其他軟體之間提供更好的相容性,這些例外項可新增到應用程式的新版本中。
思科建議您瞭解以下主題:
本文中的資訊係根據以下軟體和硬體版本:
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
更改思科維護的清單後,將在後端進行策略更新以反映該更改。 當每個端點在其心跳中使用該清單簽入時,它們會提取更新的策略。 這些策略更改不會反映在稽核日誌中,因為從技術上講,這是對排除清單的更改,而不是策略本身,並且思科維護的排除清單不存在於單個控制檯上的正常稽核日誌中。 對於大規模環境,這看起來像是大量策略更新,最終結果將是每個端點獲得更好的效能。
更新週期取決於每個端點。 如果所有機器都線上,更新將在1-2個心跳內發生。 如果是在全球環境下,電腦聯機時會繼續進行更新,因此,在推送維護的清單後的24-48小時內,不要驚訝地看到其他策略更新。
刪除:
原因:重複。基集合中的另一個排除項覆蓋了它。
新增:
原因:由於進程掃描,Windows 10更新偶爾失敗。
新增:
刪除:
原因: 額外的測試讓我們對安全性產生了擔憂,因此開發工作已經精確定位了更好的例外情況。
新增:
Linux:
Mac:
新增:
新增:
刪除:
原因: 更高的安全性和基於流程排除的附加功能。
新增:
新增:
刪除:
原因: 更高的安全性和基於流程排除的附加功能。
新增:
新增:
新增:
細微更改:
新增:
原因: 最近更新的Citrix建議排除項。
Windows
新增:
新增:
新增:
Azure - Linux
Vagrant - Mac
新增:
新增:
新增:
細微更改:
新增:
新增:
新增:
新增:
NetScout - Windows
IBM - Windows
新增:
新增:
控制啟動
**由於進行其他測試,原發行日期從19日延長到26日
正在替換:
新增:
新增:
新增:
數位監護人 — Windows
新增:
刪除:
新增:
Cisco AnyConnect - Windows
Microsoft Defender ATP - Windows
新增:
新增:
刪除:
新增:
Commvault - Windows
Citrix Sessions Recording - Windows
新增:
新增:
新增:
新增:
新增:
新增:
新增:
新增:
新增:
新增:
新增:
新增:
新增:
刪除:
X1搜尋 — Windows
Microsoft Intune - Windows
新增:
擴展至包括V. 2019
新增:
新增:
Azure DevOps - Windows
在10月份,將在產品早期迭代期間引入到安全終端環境的格式不正確的排除項將從自定義排除清單中刪除。 可在此處找到有關此計畫的更多資訊。
新增:
刪除: 影響效能的排除項
1密碼 — Windows、Mac、Linux
McAfee Trellix SolidCore - Windows
新增:
刪除:
CSIDL_WINDOWS\SoftwareDistribution\Datastore\Logs\*.log
CSIDL_SYSTEM\CatRoot2\
CSIDL_WINDOWS\預取\
新增:
細微更改:
新增:
新增:
新增:
新增:
新增:
新增:
新增:
新增:
刪除:
新增:
新增:
新增:
新增:
刪除:
新增:
新增:
Microsoft SQL Server和Azure DevOps需要與Windows終結點8.2.1+的排除處理更改相關的次要調整。 未新增任何排除項。
為了最大程度地與Microsoft Windows安全終結點版本相容,從CSIDL_Windows..開始,對現有例外項所做的修改將更改為[任何驅動器]:\Windows... 以下Windows排除清單將受此更改的影響:
新增:
新增:
新增:
Microsoft Windows預設值
對現有進程omadmclient.exe進行小調整,以包含子進程。
附註:Windows安全終結點版本8.4.0+為所有CSIDL排除項解析路徑。
修訂 | 發佈日期 | 意見 |
---|---|---|
4.0 |
20-Sep-2023 |
新增2023年9月更改 |
3.0 |
22-Jun-2022 |
6月29日新增更改 |
2.0 |
17-Mar-2022 |
增加了3月23日的更改。 |
1.0 |
22-Sep-2021 |
初始版本 |