Protection contre les programmes malveillants NSX prend en charge plusieurs catégories de fichiers pour l'analyse de fichiers locaux et l'analyse de fichiers cloud.

Les catégories de fichiers suivantes sont prises en charge :
  • Exécutable
  • Document
  • Script
  • Archive
  • Données
  • Support
  • Autre
Dans NSX 4.0 :
  • Sur le pare-feu distribué, Protection contre les programmes malveillants NSX prend en charge l'analyse de fichiers locaux et cloud uniquement pour les fichiers PE (Portable Executable) Windows sur des points de terminaison invités Windows (VM).
  • Sur le pare-feu de passerelle, toutes les catégories de fichiers répertoriées dans cette rubrique sont prises en charge pour l'analyse des fichiers locaux et cloud.

À partir de NSX 4.0.1.1, toutes les catégories de fichiers sont prises en charge pour l'analyse de fichiers locaux et cloud sur le pare-feu distribué et le pare-feu de passerelle. En outre, sur le pare-feu distribué, la fonctionnalité Protection contre les programmes malveillants NSX est prise en charge pour les points de terminaison invités (VM) Windows et Linux.

Sur le pare-feu distribué, Protection contre les programmes malveillants NSX prend en charge la détection et la protection des logiciels malveillants. Sur le pare-feu de passerelle, en revanche, seule la détection des logiciels malveillants est prise en charge.

Note : Le service Protection contre les programmes malveillants NSX est actuellement pris en charge sur les VM invitées qui utilisent les systèmes de fichiers suivants : NTFS, ext2, ext3, ext4, NFS et CIFS.

Les sections suivantes de cette rubrique contiennent des exemples d'extensions de fichier prises en charge pour chaque catégorie de fichiers. Ces exemples servent uniquement de référence et ne doivent pas être interprétés comme la liste complète des extensions de fichier prises en charge pour chaque catégorie de fichiers. D'autres extensions de fichier pour ces catégories de fichiers répertoriées sont également prises en charge pour l'analyse. La taille maximale de fichier est de 64 Mo.

Fichiers exécutables

Le tableau suivant répertorie des exemples d'extensions de fichier prises en charge qui appartiennent à la catégorie de fichier exécutable.

Extensions de fichier Description

.exe

Portable Executable/exécutable MS-DOS

Exécutable à extraction automatique (SFX)

.elf

Exécutable et exécutable ELF (Linkable Format)

.msi

Programme d'installation Microsoft

.lnk

Raccourci Microsoft Windows

.dll

Bibliothèque Microsoft Windows

.sys

Pilote Microsoft Windows

.cpl, .ocx, .pif

Autres formats de fichiers Microsoft pouvant contenir du contenu exécutable

.class

Code de classe Java compilé

.com

Exécutable COM pour DOS

Virus de test EICAR

Fichiers de documents

Le tableau suivant répertorie des exemples d'extensions de fichier prises en charge qui appartiennent à la catégorie de fichier de document.

Extensions de fichier Description

.doc, .docx

Document Microsoft Office Word

.xls, .xlsx

Document Microsoft Office Excel

.xlt

Modèle Microsoft Office Excel

.xlam

Complément Microsoft Office Excel avec des macros

.xlsm

Document Microsoft Office Excel avec des macros

.xlsb

Document Microsoft Office Excel avec des macros et enregistré dans un format binaire

.xltx

Modèle de feuille de calcul Microsoft Office Excel

.xltm

Modèle de feuille de calcul Microsoft Office Excel avec des macros

.ppt, .pptx

Document Microsoft Office Powerpoint

.ppsx

Diaporama Microsoft Office Powerpoint

.pot, .potx

Modèle Microsoft Office Powerpoint

.docm

Document Microsoft Office Word, format Office Open XML, avec des macros

.pptm

Document Microsoft Office Powerpoint avec des macros

.ppsm

Diaporama Microsoft Office Powerpoint avec des macros

.potm

Modèle de présentation Microsoft Office Powerpoint avec des macros

.dot, .dotx

Modèle de document Microsoft Office Word

.dotm

Modèle de document Microsoft Office Word, format Office Open XML avec des macros

.xps

Document Microsoft XML Paper Specification

.odp, .ods, .odt, .otg, .otp, .ott, .odg

Formats de documents Open Office ou LibreOffice

.oxps

Document de format Open XML Paper Specification

.pdf

Document PDF

.wpd

Document WordPerfect

.pub

Document Microsoft Publisher

.rtf

Document RTF (Rich Text Format)

.xml

Document Microsoft Office Excel basé sur XML, antérieur à Office 2007

Présentation Microsoft Office Powerpoint basée sur XML, antérieure à Office 2007

Document Microsoft Office Word basé sur XML, antérieur à Office 2007

.xdp

Format du module de données Adobe XML

.xsl

Langue de feuille de style eXtensible pour le fichier XML

Fichiers de script

Le tableau suivant répertorie des exemples d'extensions de fichier prises en charge qui appartiennent à la catégorie de fichier de script.

Extensions de fichier Description

.hta

Application HTML (HTA)

.vba

Visual Basic pour les applications

.vbs

Script Visual Basic

.vbe

Script codé Visual Basic

.bat, .cmd

Script de commandes par lot

.js

JavaScript

L'analyse des fichiers JavaScript est prise en charge uniquement dans le contexte de transferts de fichiers et non dans le contexte du trafic Web.

.jse

Script codé Jscript

.pl, .pm

Script Perl

.psm1, .psd1, .ps1

Module de script PowerShell

Fichier de données Powershell

Script PowerShell

.py

Script Python

.sh, .command

Script d'interpréteur de commandes

Fichier de commande terminal

.wsf

Script Windows

Archiver des fichiers

Le tableau suivant répertorie des exemples d'extensions de fichier prises en charge qui appartiennent à la catégorie de fichiers d'archive.

Extensions de fichier Description

.ace

Fichier compressé WinAce

.tbz2, .tbz, .bz2, .bz

Fichiers d'archive TAR compressés avec des centres de données Bzip et Bzip2 basés sur Linux

.cab

Fichier d'archive CAB Microsoft Windows

.diagcab

Fichier d'archive CAB de diagnostic Microsoft

.tgz, .gz

Fichier d'archive TAR compressé avec GNU zip

.jar

Fichier d'archive Java

.war

Archive de l'application Web Java

.lzh, .lha

Fichier d'archive compressé à l'aide de l'algorithme de compression Lempel-Ziv et Haruyasu (LZH)

.lzma

Fichiers compressés à l'aide de la compression LZMA (Lempel-Ziv-Markov chain Algorithm)

.nupkg

Fichier de module NuGet

.udf

Format de disque universel

.iso

Format de fichier image de disque basé sur la norme ISO-9660

.rar

Fichiers compressés à l'aide de la compression RAR

.tar

Fichier d'archive de bande

.xz, .txz

Fichier TAR compressé XZ

.zip

Fichier d'archive ZIP

.7z

Fichier d'archive 7-zip

.eml

Fichier de message électronique au format RFC2822

Fichiers de données

Le tableau suivant répertorie des exemples d'extensions de fichier prises en charge qui appartiennent à la catégorie de fichier de données.

Extensions de fichier Description

.csv

Fichier de données de valeurs séparées par des virgules

.iqy

Fichier de données de requête Internet

.sylk, .slk

Fichier de données de lien symbolique

.pcapng, .pcap

Fichier de capture de paquets (tcpdump)

.settingcontent-ms

Fichier de données des paramètres de contenu Microsoft

Fichiers multimédias

Seul le fichier de données Flash Macromedia (.swf) est pris en charge.

Autres fichiers

Le tableau suivant répertorie des exemples d'extensions de fichiers prises en charge qui n'appartiennent à aucune des catégories de fichiers précédentes.

Extensions de fichier Description

.website

Fichier de site Web

.url

Fichier de raccourci Internet référencé par les navigateurs Web

.htm, .html

Document HTML

L'analyse des fichiers HTML est prise en charge uniquement dans le contexte des transferts de fichiers et non dans le contexte du trafic Web. Le contexte est détecté à l'aide d'en-têtes content-disposition pour HTTP et est toujours vrai pour les autres protocoles, tels que FTP ou SMB.

.xar, .pkg

Données d'archive XAR

Pour la détection des programmes malveillants, ces fichiers sont analysés directement sans les extraire. Par conséquent, ils ne sont pas classés comme fichiers d'archive.