Рекомендации по репутации и разрешениям в VMware Carbon Black Cloud

Summary: При работе VMware Carbon Black Cloud приложения, которые работают на конечных точках, могут иметь особые исключения для антивирусных решений. Ниже приведены рекомендации для приложений, разработанных Dell. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Примечание.:

Затронутые продукты:

  • VMware Carbon Black Cloud
  • Dell Endpoint Security Suite Enterprise
  • Dell Encryption
  • Dell Security Management Server
  • CrowdStrike
  • Secureworks RedCloak
  • Dell Command | Update
  • Dell Update

Содержание

Ниже приведены рекомендации по репутации и разрешениям, которые можно ввести с помощью VMware Carbon Black Cloud, чтобы обеспечить надлежащую функциональность между VMware Carbon Black и соответствующим приложением.

Примечание.:

McAfee Endpoint Security

Правила разрешений McAfee

Перечисленные ниже элементы должны быть добавлены в качестве разрешений при попытке выполнения операции Performs any Operation с действием Bypass.

*:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe
*:\Program Files*\McAfee\Common Framework\x86\macompatsvc.exe
*:\Program Files*\McAfee\Common Framework\macmnsvc.exe
*:\Program Files\Common Files\McAfee\SystemCore\mfevtps.exe
*:\Program Files\McAfee\Endpoint Security\Adaptive threat Protection\mfeatp.exe
*:\Program Files*\McAfee\Common Framework\MCTRAY.exe
*:\Program Files\Common Files\McAfee\AVSolution\MCSHIELD.exe
*:\Program Files*\McAfee\Common Framework\UPDATERUI.exe
*:\Program Files\Common Files\McAfee\SystemCore\MFECANARY.exe
*:\Windows\system32\drivers\mfe*
*:\Program Files*\McAfee\Endpoint Security\Threat Prevention\MFEENSPPL.exe
*:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe
*:\Program Files\Common Files\McAfee\SystemCore\MFEFIRE.exe
*:\Program Files\McAfee\Endpoint Security\Endpoint Security Platform\MFEESP.exe
*:\ProgramData\McAfee\**
*:\Program Files*\McAfee\Endpoint Security\Endpoint Security Platform\MFECONSOLE.exe
*:\Program Files\McAfee\Endpoint Security\Threat Prevention\MFETP.exe
*:\Program Files*\McAfee\Common Framework\masvc.exe
*:\Program Files\McAfee\Endpoint Security\Firewall\MFEFW.exe
*:\ProgramData\McAfeeTmpInstall_Common\**
*:\ProgramData\McAfeeTmpInstall_Common_Conflict\**
*:\Windows\System32\mfe*
*:\Program Files\Dell\Dell Data Protection\Threat Prevention\*
*:\Program Files\McAfee\Endpoint Security\Endpoint Security Platform\ensmgmt.dll

В начало

Список репутаций сертификатов McAfee

Перечисленные ниже элементы должны быть добавлены в качестве репутаций с типом Certs в Approved List.

Signed by: McAfee Inc. 
        Certificate Authority: VeriSign Class 3 Code Signing 2010 CA

Signed by: McAfee Inc. 
        Certificate Authority: Symantec Class 3 SHA256 Code Signing CA

Signed by: McAfee LLC 
        Certificate Authority: GlobalSign CodeSigning CA - G3

В начало

CrowdStrike

Список обхода CrowdStrike

Перечисленные ниже элементы должны быть добавлены в качестве разрешений при попытке выполнения операции Performs any Operation с действием Bypass.

*:\Windows\System32\drivers\Crowdstrike\*
*:\Program Files*\CrowdStrike\CSFalconContainer.exe

В начало

Список сертификатов CrowdStrike

Перечисленные ниже элементы должны быть добавлены в качестве репутаций с типом Certs в Approved List.

Signed by: CrowdStrike Inc. 
        Certificate Authority: DigiCert Assured ID Code Signing CA-1

Signed by: CrowdStrike Inc. 
        Certificate Authority: DigiCert SHA2 Assured ID Code Signing CA

В начало

Dell Security Management Server

Требования к обходу Dell Security Management Server

Перечисленные ниже элементы должны быть добавлены в качестве разрешений при попытке выполнения операции Performs any Operation с действием Bypass.

*:\Program Files*\Dell\postgresql\*\bin\postgres*.exe
*:\Program Files*\Dell\PostgreSQL\*\pgAdmin*\bin\pgAdmin*.exe
*:\Program Files*\Dell\postgresql\postgresql*.exe
*:\Program Files*\Dell\Enterprise Edition\**
*:\Program Files\Dell\postgresql\**\pg_*.exe

В начало

Требования к списку репутаций сертификатов сервера Dell Security Management Server

Изменения репутации не требуются.

В начало

CylancePROTECT

Правила обхода Cylance

Перечисленные ниже элементы должны быть добавлены в качестве разрешений при попытке выполнения операции Performs any Operation с действием Bypass.

*:\ProgramData\Cylance\Desktop\*
*:\ProgramData\Cylance\Desktop\q\*
*:\Program Files*\Cylance\Desktop\*

В начало

Список репутаций сертификатов Cylance

Перечисленные ниже элементы должны быть добавлены в качестве репутаций с типом Certs в Approved List.

Signed by: Cylance Inc. 
        Certificate Authority: Thawte Code Signing CA - G2

Signed by: Cylance Inc. 
        Certificate Authority: thawte SHA256 Code Signing CA - G2

Signed by: Cylance Inc. 
        Certificate Authority: DigiCert High Assurance Code Signing CA-1

В начало

Dell Encryption

Требования обхода Dell Encryption

Перечисленные ниже элементы должны быть добавлены в качестве разрешений при попытке выполнения операции Performs any Operation с действием Bypass.

*:\program files*\dell\dell data protection\encryption\**
*:\programdata\dell\dell data protection\**
*:\**\creddb*.cef
*:\**\CEF*.TBD
*:\**\CEF*.SOW
*:\**\CEF*.TMP

В начало

Требования к списку репутаций сертификатов Dell Encryption

Изменения репутации не требуются.

В начало

Windows Defender

Требования к обходу Windows Defender

Перечисленные ниже элементы должны быть добавлены в качестве разрешений при попытке выполнения операции Performs any Operation с действием Bypass.

**\ProgramData\Microsoft\Windows Defender\**
**\Program Files*\Windows Defender Advanced Threat Protection\**

В начало

Агент Secureworks Red Cloak

Требования к обходу Secureworks Red Cloak

Перечисленные ниже элементы должны быть добавлены в качестве разрешений при попытке выполнения операции Performs any Operation с действием Bypass.

*:\Program Files*\Dell SecureWorks\Red Cloak\authtap*
*:\Program Files*\Dell SecureWorks\Red Cloak\changeling*
*:\Program Files*\Dell SecureWorks\Red Cloak\cyclorama*
*:\Program Files*\Dell SecureWorks\Red Cloak\groundling*
*:\Program Files*\Dell SecureWorks\Red Cloak\inspector*
*:\Program Files*\Dell SecureWorks\Red Cloak\lacuna*
*:\Program Files*\Dell SecureWorks\Red Cloak\procwall*
*:\Program Files*\Dell SecureWorks\Red Cloak\redcloak.exe

В начало

BitDefender

Требования к обходу BitDefender

Перечисленные ниже элементы должны быть добавлены в качестве разрешений при попытке выполнения операции Performs any Operation с действием Bypass.

*:\Program Files\Bitdefender\Endpoint Security\**
*:\ProgramData\Bitdefender\**
*:\Windows\system32\drivers\bddci.sys
*:\Windows\system32\drivers\bdfndisf6.sys

В начало

Dell Update, Alienware Update, Dell Command Update, Dell Optimizer и Dell Precision Optimizer

Список обхода Dell Update, Alienware Update и Dell Command Update

Перечисленные ниже элементы должны быть добавлены в качестве разрешений при попытке выполнения операции Performs any Operation с действием Bypass.

*:\Windows\Temp\*\sierra_multipnp\**
*:\Windows\Temp\*\idt_x3\**
*:\Windows\Temp\*\wwan_5565_drvr\**
*:\Windows\Temp\*\intel_lom\**
*:\Windows\Temp\*\ddpa\**
*:\Users\*\appdata\local\temp\*\supportassistinstaller.exe
*:\program files\*\dell\updateservice\service\invcol.exe
*:\Windows\temp\temp\btcache\install.exe
*:\Windows\temp\*\intel\dch\fwupdatecmd.exe
*:\Program Files*\Dell\SysMgt\dsia\bin\**
*:\windows\temp\supportassistagent\launcherautoupdate\*

В начало

Клиентские приложения Microsoft

Microsoft Teams

Перечисленные ниже элементы должны быть добавлены в качестве разрешений при попытке выполнения операции Performs any Operation с действием Bypass.

*\Users\*\AppData\Local\Microsoft\Teams\current\teams.exe
*:\Users\*\AppData\Local\Microsoft\Teams\update.exe
*:\Users\*\AppData\Local\Microsoft\Teams\stage\squirrel.exe

В начало

Серверы приложений Microsoft

Exchange

Перечисленные ниже элементы должны быть добавлены в качестве разрешений при попытке выполнения операции Performs any Operation с действием Bypass.

*:\Windows\System32\dsamain.exe
*:\Windows\System32\inetinfo.exe
*:\Program Files\Microsoft\Exchange Server\*\Bin\*
*:\Program Files\Microsoft\Exchange Server\*\FIP-FS\Bin\*
*:\Program Files\Microsoft\Exchange Server\*\TransportRoles\agents\Hygiene\*
*:\Program Files\Microsoft\Exchange Server\*\FrontEnd\PopImap\*
*:\Program Files\Microsoft\Exchange Server\*\FrontEnd\CallRouter\*
*:\Program Files\Microsoft\Exchange Server\*\Bin\Search\Ceres\**
*:\Program Files\Microsoft\Exchange Server\*\ClientAccess\Owa\Bin\DocumentViewing\*
Примечание.: Рекомендации, приведенные в разделе выше, относятся к общим средам и могут не совпадать с вашим развертыванием.

В начало

SQL

Перечисленные ниже элементы должны быть добавлены в качестве разрешений при попытке выполнения операции Performs any Operation с действием Bypass.

**\*.mdf
**\*.ldf
**\*.ndf
*:\Program Files*\Microsoft SQL Server\**
Примечание.: Рекомендации, приведенные в разделе выше, относятся к общим средам и могут не совпадать с вашим развертыванием.

В начало

Перечисленные ниже элементы должны быть добавлены в качестве разрешений при попытке выполнения операции Performs any Operation с действием Bypass.

*:\Windows\SoftwareDistribution\Datastore\*\tmp.edb
*:\Windows\SoftwareDistribution\Datastore\*\Datastore.edb
*:\Windows\NTDS\ntds.dit
*:\Windows\NTDS\ntds.pat
*:\Windows\NTDS\EDB*.log
*:\Windows\NTDS\edb.chk
*:\Windows\NTDS\Res*.log
*:\Windows\NTDS\Ntds*.log
*:\Windows\NTDS\TEMP.edb
Примечание.: Рекомендации, приведенные в разделе выше, относятся к общим средам и могут не совпадать с вашим развертыванием.

В начало

Hyper-V

Перечисленные ниже элементы должны быть добавлены в качестве разрешений при попытке выполнения операции Performs any Operation с действием Bypass.

**\*.vhd
**\*.vhdx
**\*.avhd
**\*.avhdx
**\*.vhds
**\*.vhdpmem
**\*.iso
**\*.rct
**\*.vsv
**\*.bin
**\*.vmcx
**\*.vmrs
**\*.vmgs
*:\ProgramData\Microsoft\Windows\Hyper-V\*
*:\Users\Public\Documents\Hyper-V\Virtual Hard Disks\*
*:\ProgramData\Microsoft\Windows\Hyper-V\Snapshots\*
*:\Windows\System32\Vmms.exe
*:\Windows\System32\Vmwp.exe
*:\Windows\System32\Vmsp.exe
*:\Windows\System32\Vmcompute.exe
Примечание.: Рекомендации, приведенные в разделе выше, относятся к общим средам и могут не совпадать с вашим развертыванием.

В начало

Все серверы Windows

Перечисленные ниже элементы должны быть добавлены в качестве разрешений при попытке выполнения операции Performs any Operation с действием Bypass.

*:\Windows\SoftwareDistribution\Datastore\*\tmp.edb
*:\Windows\SoftwareDistribution\Datastore\*\Datastore.edb
*:\Windows\SoftwareDistribution\Datastore\*\edb.chk
*:\Windows\SoftwareDistribution\Datastore\*\edb\*.log
*:\Windows\SoftwareDistribution\Datastore\*\Edb\*.jrs
*:\Windows\SoftwareDistribution\Datastore\*\Res\*.log
*:\Windows\Security\database\*.chk
*:\Windows\Security\database\*.jrs
*:\Windows\Security\database\*.edb
*:\Windows\Security\database\*.log
*:\Windows\Security\database\*.sdb
*:\Windows\System32\GroupPolicy\Machine\registry.pol
*:\Windows\System32\GroupPolicy\User\registry.pol
*:\Windows\System32\ServerManager.exe
*:\Windows\CCM\SCClient.exe

В начало

Примечание.: Рекомендации, приведенные в разделе выше, относятся к общим средам и могут не совпадать с вашим развертыванием.

Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.

Additional Information

 

Videos

 

Affected Products

Dell Command | Update, CrowdStrike, Dell Encryption, Dell Endpoint Security Suite Enterprise, Dell Update, Secureworks, VMware Carbon Black
Article Properties
Article Number: 000189281
Article Type: How To
Last Modified: 02 Jul 2024
Version:  16
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.