Introduction
Este documento fornece uma lista dos arquivos verificados na nuvem pública. Há diferentes níveis de relatório entre o Cisco Secure Endpoint, o Console de evento e a trajetória do dispositivo. Embora um arquivo seja digitalizado no nível do conector, somente alguns arquivos são consultados na nuvem pública. Essa redução dos eventos não é para ocultar a visibilidade, mas para destacar as indicações mais importantes de comprometimento e não pesar arquivos inconsequentes no sistema.
Tipos de arquivos que são verificados pelo Cisco Secure Endpoint na nuvem pública
Tipos de arquivos suportados pesquisados em relação à nuvem
Windows
- AU3
- BAT
- BIN
- XZ
- CABSFX
- COM
- CRYPTFF
- Gráficos
- HTML
- HTML_UTF16
- MSI
- JAR
- MSCAB
- MSCHM
- MSEXE (32 bits)
- MSEXE (64 bits)
- MSOLE
- MSXML
- MSSZDD
- NULSFT
- POSIX_TAR
- PDF
- PS1
- RAR
- RARSFX
- RIFF
- RTF
- SCRENC
- Scripts
- SIS
- SWF
- TAR
- ZIP
- ZIPSFX
Mac e Linux
- MSEXE
- PDF
- MSCAB
- MSOLE2
- ZIP
- ELF
- MACHO
- MACHO_UNIBIN
- SWF
- JAVA
- DMG
- OXML_WORD
- OXML_PPT
- OXML_XL
Conector Android
Tipos de arquivo não visíveis na trajetória do dispositivo
- AU3
- XZ
- CRYPTFF
- MSCHM
- RARSFX
- ZIPSFX
Arquivos de tipos de arquivos que são digitalizados, mas não consultados, contra a nuvem
(O conteúdo dos arquivos será consultado na nuvem, não no próprio arquivo.)