Anbefalinger om omdømme og tillatelser i VMware Carbon Black Cloud
Summary: Når VMware Carbon Black Cloud kjører, kan programmer som kjører på endepunktene, ha krav om å ha bestemte utelatelser for antivirusløsninger. Nedenfor finner du anbefalingene for Dell-utviklede applikasjoner. ...
Instructions
- Produkter som er oppført i Berørte produkter, er kanskje ikke i Aktiv tilstand. Hvis du vil ha oppdatert informasjon om støtte for et produkt, kan du se Retningslinjer for produktlivssyklus (slutten på støtte / slutten av levetid) for Dell Data Security. Hvis du har spørsmål om alternative artikler, kan du kontakte salgsteamet ditt eller endpointsecurity@dell.com.
- Se Endpoint Security hvis du vil ha mer informasjon om aktuelle produkter.
Berørte produkter:
- VMware Carbon Black Cloud
- Dell Endpoint Security Suite Enterprise
- Dell Encryption
- Dell Security Management Server
- CrowdStrike
- Secureworks RedCloak
- Dell Command | Update
- Dell Update
Innholdsfortegnelse:
- McAfee-endepunktsikkerhet
- CrowdStrike
- Dell Security Management Server
- CylancePROTECT
- Dell Encryption
- Windows Defender
- Secureworks Red Cloak-agent
- BitDefender
- Dell Update, Alienware Update, Dell Command Update, Dell Optimizer og Dell Precision Optimizer
- Microsofts klientprogrammer
- Microsoft Application Servere
Nedenfor finner du anbefalingene for omdømme og tillatelser som kan angis med VMware Carbon Black Cloud for å sikre riktig funksjonalitet mellom VMware Carbon Black og den tilknyttede applikasjonen.
- Hvis du vil ha informasjon om hvordan du legger til omdømme i VMware Carbon Black Cloud, kan du se Slik legger du til et signeringssertifikat i VMware Carbon Black Cloud-omdømmelisten.
- Hvis du vil ha informasjon om hvordan du legger til tillatelser (unntak) i VMware Carbon Black Cloud, kan du se Slik oppretter du utelatelser eller inkluderinger for VMware Carbon Black Cloud.
- Hvis du vil ha mer informasjon om nødvendige tillatelser (unntak) for bestemt programvare, kan du se leverandørens dokumentasjon.
McAfee-endepunktsikkerhet
Tillatelsesregler for McAfee
Elementene nedenfor skal legges til som tillatelser med operasjonsforsøket til Utfører en hvilken som helst operasjon med handlingen Forbikobling.
*:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe *:\Program Files*\McAfee\Common Framework\x86\macompatsvc.exe *:\Program Files*\McAfee\Common Framework\macmnsvc.exe *:\Program Files\Common Files\McAfee\SystemCore\mfevtps.exe *:\Program Files\McAfee\Endpoint Security\Adaptive threat Protection\mfeatp.exe *:\Program Files*\McAfee\Common Framework\MCTRAY.exe *:\Program Files\Common Files\McAfee\AVSolution\MCSHIELD.exe *:\Program Files*\McAfee\Common Framework\UPDATERUI.exe *:\Program Files\Common Files\McAfee\SystemCore\MFECANARY.exe *:\Windows\system32\drivers\mfe* *:\Program Files*\McAfee\Endpoint Security\Threat Prevention\MFEENSPPL.exe *:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe *:\Program Files\Common Files\McAfee\SystemCore\MFEFIRE.exe *:\Program Files\McAfee\Endpoint Security\Endpoint Security Platform\MFEESP.exe *:\ProgramData\McAfee\** *:\Program Files*\McAfee\Endpoint Security\Endpoint Security Platform\MFECONSOLE.exe *:\Program Files\McAfee\Endpoint Security\Threat Prevention\MFETP.exe *:\Program Files*\McAfee\Common Framework\masvc.exe *:\Program Files\McAfee\Endpoint Security\Firewall\MFEFW.exe *:\ProgramData\McAfeeTmpInstall_Common\** *:\ProgramData\McAfeeTmpInstall_Common_Conflict\** *:\Windows\System32\mfe* *:\Program Files\Dell\Dell Data Protection\Threat Prevention\* *:\Program Files\McAfee\Endpoint Security\Endpoint Security Platform\ensmgmt.dll
Liste over omdømme for McAfee-sertifikat
Elementene nedenfor skal legges til som omdømme med sertifikattypen iGodkjent-listen.
Signed by: McAfee Inc.
Certificate Authority: VeriSign Class 3 Code Signing 2010 CA
Signed by: McAfee Inc.
Certificate Authority: Symantec Class 3 SHA256 Code Signing CA
Signed by: McAfee LLC
Certificate Authority: GlobalSign CodeSigning CA - G3
CrowdStrike
Omgåelsesliste for CrowdStrike
Elementene nedenfor skal legges til som tillatelser med operasjonsforsøket til Utfører en hvilken som helst operasjon med handlingen Forbikobling.
*:\Windows\System32\drivers\Crowdstrike\* *:\Program Files*\CrowdStrike\CSFalconContainer.exe
Liste over CrowdStrike-sertifikater
Elementene nedenfor skal legges til som omdømme med sertifikattypen iGodkjent-listen.
Signed by: CrowdStrike Inc.
Certificate Authority: DigiCert Assured ID Code Signing CA-1
Signed by: CrowdStrike Inc.
Certificate Authority: DigiCert SHA2 Assured ID Code Signing CA
Dell Security Management Server
Omgåelseskrav for Dell Security Management Server
Elementene nedenfor skal legges til som tillatelser med operasjonsforsøket til Utfører en hvilken som helst operasjon med handlingen Forbikobling.
*:\Program Files*\Dell\postgresql\*\bin\postgres*.exe *:\Program Files*\Dell\PostgreSQL\*\pgAdmin*\bin\pgAdmin*.exe *:\Program Files*\Dell\postgresql\postgresql*.exe *:\Program Files*\Dell\Enterprise Edition\** *:\Program Files\Dell\postgresql\**\pg_*.exe
Krav til sertifikatliste for Dell Security Management Server
Ingen omdømmeendringer er nødvendige.
CylancePROTECT
Regler for Cylance-omgåelse
Elementene nedenfor skal legges til som tillatelser med operasjonsforsøket til Utfører en hvilken som helst operasjon med handlingen Forbikobling.
*:\ProgramData\Cylance\Desktop\* *:\ProgramData\Cylance\Desktop\q\* *:\Program Files*\Cylance\Desktop\*
Omdømmeliste for Cylance-sertifikat
Elementene nedenfor skal legges til som omdømme med sertifikattypen iGodkjent-listen.
Signed by: Cylance Inc.
Certificate Authority: Thawte Code Signing CA - G2
Signed by: Cylance Inc.
Certificate Authority: thawte SHA256 Code Signing CA - G2
Signed by: Cylance Inc.
Certificate Authority: DigiCert High Assurance Code Signing CA-1
Dell Encryption
Omgåelseskrav for Dell Encryption
Elementene nedenfor skal legges til som tillatelser med operasjonsforsøket til Utfører en hvilken som helst operasjon med handlingen Forbikobling.
*:\program files*\dell\dell data protection\encryption\** *:\programdata\dell\dell data protection\** *:\**\creddb*.cef *:\**\CEF*.TBD *:\**\CEF*.SOW *:\**\CEF*.TMP
Krav til omdømmeliste for Dell Encryption-sertifikat
Ingen omdømmeendringer er nødvendige.
Windows Defender
Krav til omgåelse av Windows Defender
Elementene nedenfor skal legges til som tillatelser med operasjonsforsøket til Utfører en hvilken som helst operasjon med handlingen Forbikobling.
**\ProgramData\Microsoft\Windows Defender\** **\Program Files*\Windows Defender Advanced Threat Protection\**
Secureworks Red Cloak-agent
Krav til Secureworks Red Cloak Bypass
Elementene nedenfor skal legges til som tillatelser med operasjonsforsøket til Utfører en hvilken som helst operasjon med handlingen Forbikobling.
*:\Program Files*\Dell SecureWorks\Red Cloak\authtap* *:\Program Files*\Dell SecureWorks\Red Cloak\changeling* *:\Program Files*\Dell SecureWorks\Red Cloak\cyclorama* *:\Program Files*\Dell SecureWorks\Red Cloak\groundling* *:\Program Files*\Dell SecureWorks\Red Cloak\inspector* *:\Program Files*\Dell SecureWorks\Red Cloak\lacuna* *:\Program Files*\Dell SecureWorks\Red Cloak\procwall* *:\Program Files*\Dell SecureWorks\Red Cloak\redcloak.exe
BitDefender
Krav til BitDefender-forbikobling
Elementene nedenfor skal legges til som tillatelser med operasjonsforsøket til Utfører en hvilken som helst operasjon med handlingen Forbikobling.
*:\Program Files\Bitdefender\Endpoint Security\** *:\ProgramData\Bitdefender\** *:\Windows\system32\drivers\bddci.sys *:\Windows\system32\drivers\bdfndisf6.sys
Dell Update, Alienware Update, Dell Command Update, Dell Optimizer og Dell Precision Optimizer
Omgåelsesliste for Dell Update, Alienware Update og Dell Command Update
Elementene nedenfor skal legges til som tillatelser med operasjonsforsøket til Utfører en hvilken som helst operasjon med handlingen Forbikobling.
*:\Windows\Temp\*\sierra_multipnp\** *:\Windows\Temp\*\idt_x3\** *:\Windows\Temp\*\wwan_5565_drvr\** *:\Windows\Temp\*\intel_lom\** *:\Windows\Temp\*\ddpa\** *:\Users\*\appdata\local\temp\*\supportassistinstaller.exe *:\program files\*\dell\updateservice\service\invcol.exe *:\Windows\temp\temp\btcache\install.exe *:\Windows\temp\*\intel\dch\fwupdatecmd.exe *:\Program Files*\Dell\SysMgt\dsia\bin\** *:\windows\temp\supportassistagent\launcherautoupdate\*
Microsofts klientprogrammer
Microsoft Teams
Elementene nedenfor skal legges til som tillatelser med operasjonsforsøket til Utfører en hvilken som helst operasjon med handlingen Forbikobling.
*\Users\*\AppData\Local\Microsoft\Teams\current\teams.exe *:\Users\*\AppData\Local\Microsoft\Teams\update.exe *:\Users\*\AppData\Local\Microsoft\Teams\stage\squirrel.exe
Microsoft Application Servere
Exchange
Elementene nedenfor skal legges til som tillatelser med operasjonsforsøket til Utfører en hvilken som helst operasjon med handlingen Forbikobling.
*:\Windows\System32\dsamain.exe *:\Windows\System32\inetinfo.exe *:\Program Files\Microsoft\Exchange Server\*\Bin\* *:\Program Files\Microsoft\Exchange Server\*\FIP-FS\Bin\* *:\Program Files\Microsoft\Exchange Server\*\TransportRoles\agents\Hygiene\* *:\Program Files\Microsoft\Exchange Server\*\FrontEnd\PopImap\* *:\Program Files\Microsoft\Exchange Server\*\FrontEnd\CallRouter\* *:\Program Files\Microsoft\Exchange Server\*\Bin\Search\Ceres\** *:\Program Files\Microsoft\Exchange Server\*\ClientAccess\Owa\Bin\DocumentViewing\*
SQL
Elementene nedenfor skal legges til som tillatelser med operasjonsforsøket til Utfører en hvilken som helst operasjon med handlingen Forbikobling.
**\*.mdf **\*.ldf **\*.ndf *:\Program Files*\Microsoft SQL Server\**
Active Directory
Elementene nedenfor skal legges til som tillatelser med operasjonsforsøket til Utfører en hvilken som helst operasjon med handlingen Forbikobling.
*:\Windows\SoftwareDistribution\Datastore\*\tmp.edb *:\Windows\SoftwareDistribution\Datastore\*\Datastore.edb *:\Windows\NTDS\ntds.dit *:\Windows\NTDS\ntds.pat *:\Windows\NTDS\EDB*.log *:\Windows\NTDS\edb.chk *:\Windows\NTDS\Res*.log *:\Windows\NTDS\Ntds*.log *:\Windows\NTDS\TEMP.edb
Hyper-V
Elementene nedenfor skal legges til som tillatelser med operasjonsforsøket til Utfører en hvilken som helst operasjon med handlingen Forbikobling.
**\*.vhd **\*.vhdx **\*.avhd **\*.avhdx **\*.vhds **\*.vhdpmem **\*.iso **\*.rct **\*.vsv **\*.bin **\*.vmcx **\*.vmrs **\*.vmgs *:\ProgramData\Microsoft\Windows\Hyper-V\* *:\Users\Public\Documents\Hyper-V\Virtual Hard Disks\* *:\ProgramData\Microsoft\Windows\Hyper-V\Snapshots\* *:\Windows\System32\Vmms.exe *:\Windows\System32\Vmwp.exe *:\Windows\System32\Vmsp.exe *:\Windows\System32\Vmcompute.exe
Alle Windows-servere
Elementene nedenfor skal legges til som tillatelser med operasjonsforsøket til Utfører en hvilken som helst operasjon med handlingen Forbikobling.
*:\Windows\SoftwareDistribution\Datastore\*\tmp.edb *:\Windows\SoftwareDistribution\Datastore\*\Datastore.edb *:\Windows\SoftwareDistribution\Datastore\*\edb.chk *:\Windows\SoftwareDistribution\Datastore\*\edb\*.log *:\Windows\SoftwareDistribution\Datastore\*\Edb\*.jrs *:\Windows\SoftwareDistribution\Datastore\*\Res\*.log *:\Windows\Security\database\*.chk *:\Windows\Security\database\*.jrs *:\Windows\Security\database\*.edb *:\Windows\Security\database\*.log *:\Windows\Security\database\*.sdb *:\Windows\System32\GroupPolicy\Machine\registry.pol *:\Windows\System32\GroupPolicy\User\registry.pol *:\Windows\System32\ServerManager.exe *:\Windows\CCM\SCClient.exe
Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.