Rutas para excluir excepciones AV en AV de terceros

Consulta técnica sobre FortiEDR

DescripciónEste artículo describe qué rutas se deben excluir en AV de terceros.
Alcance 
Solución

Nota.

El nombre de la ruta de la carpeta depende de la versión del instalador utilizada:

  • Versión 3.x: ‘enSilo’.
  • Versión 4.x/5.x: ‘FortiEDR’.

Rutas a excluir para MacOS (versión 3.x o 4.x):

Todo el directorio /Library/enSilo o el directorio /Library/FortiEDR

Todos los archivos que se encuentran en: /Applications/FortiEDR.app
/Library/enSilo/enSiloCollector o /Library/FortiEDR/FortiEDRCollector
/Library/enSilo/enSiloCollectorTray o /Library/FortiEDR/FortiEDRCollectorTray
/Library/enSilo/enSiloConfig o /Library/FortiEDR /FortiEDRConfig
: si el controlador debe estar en la lista blanca, entonces:

 /Library/enSilo/enSiloDriver + /Library/Extensions/enSiloDriver.kext o /Library/FortiEDR/FortiEDRDriver + /Library/Extensions/FortiEDRDriver.kext

Rutas a excluir para Linux (versión 4.x o 3.x):

/sbin/FortiEDRCollector o /sbin/enSiloCollector y cualquier cosa bajo /opt/FortiEDRCollector o /opt/enSiloCollector

 

Rutas/Directorios a excluir para Windows (versión 4.x/5.x):

 

%ProgramData%FortiEDR 

%Archivos de programa%Fortinet 

%ProgramFiles%FortinetFortiEDRFortiEDRCollector.exe 

%ProgramFiles%FortinetFortiEDRFortiEDRCollectorService.exe

%ProgramFiles%FortinetFortiEDRFortiEDRAvScanner.exe 

%ProgramFiles%FortinetFortiEDRFortiEDRInventoryScanner.exe 

%ProgramFiles%FortinetFortiEDRFortiEDRIotDiscovery.exe 

%windir%System32driversFortiEDRAvDriver_*.sys 

%windir%System32driversFortiEDRBaseDriver_*.sys 

%windir%System32driversFortiEDRElamDriver_*.sys 

%windir%System32driversFortiEDRIotDriver_*.sys

%windir%System32driversFortiEDRWinDriver_*.sys 

¡Déjanos cualquier duda sobre FortiEDR aquí abajo!

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *