Questo documento descrive le modifiche aggiunte alle esclusioni gestite da Cisco.
Le esclusioni gestite da Cisco sono create e gestite da Cisco per garantire una migliore compatibilità tra Advanced Malware Protection (AMP) for Endpoints Connector e software antivirus, di sicurezza o di altro tipo. Tali esclusioni possono essere aggiunte alle nuove versioni di un'applicazione.
Cisco raccomanda la conoscenza dei seguenti argomenti:
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.

Quando gli elenchi Cisco-Managed vengono modificati, si verifica un aggiornamento delle policy sul back-end per riflettere la modifica. Man mano che ciascuno degli endpoint utilizza l'elenco archiviato nel proprio heartbeat, recupera il criterio aggiornato. Queste modifiche ai criteri non vengono riflesse nel log di controllo in quanto tecnicamente rappresentano una modifica all'elenco di esclusione, non ai criteri stessi e gli elenchi di esclusione gestiti da Cisco non esistono nel normale log di controllo sulle singole console. Per gli ambienti su larga scala, questo sembra un'ondata di aggiornamenti delle policy e il risultato finale sarà un miglioramento delle prestazioni di ogni endpoint.
Il periodo di aggiornamento dipende da ciascun endpoint. Se tutti i computer sono in linea, gli aggiornamenti avvengono entro 1-2 heartbeat. Se si tratta di un ambiente globale, gli aggiornamenti continuano a verificarsi quando i computer sono in linea, quindi non sorprendetevi di vedere ulteriori aggiornamenti delle policy 24-48 ore dopo il push dell'elenco di manutenzione.
Aggiunta di:
Aggiunta di:
Impostazioni predefinite di Microsoft Windows
Piccola modifica del processo esistente omadmclient.exe per includere i processi figlio.
aggiunta di:
aggiunta di:
aggiunta di:
aggiunta di:
Nota: Windows Secure Endpoint versioni 8.4.0+ risolve il rilevamento dei percorsi per tutte le esclusioni CSIDL.
aggiunta di:
aggiunta di:
CSIDL_PROGRAM_FILESX86\Cisco\Cisco Secure Client\**
aggiunta di:
aggiunta di:
aggiunta di:
aggiunta di:
aggiunta di:
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
5.0 |
12-Dec-2025
|
Rimosse le note di aggiornamento precedenti dal 2019-2024. |
4.0 |
20-Sep-2023
|
Modifiche di settembre 2023 aggiunte |
3.0 |
22-Jun-2022
|
Modifiche aggiunte il 29 giugno |
2.0 |
17-Mar-2022
|
Aggiunte le modifiche del 23 marzo. |
1.0 |
22-Sep-2021
|
Versione iniziale |