Содержание
- Работа с пользовательскими правилами Sandbox
- Просмотр таблицы пользовательских правил Sandbox
- Настройка отображения таблицы правил Sandbox
- Фильтрация и поиск правил Sandbox
- Сброс фильтра правил Sandbox
- Просмотр информации о пользовательском правиле Sandbox
- Создание пользовательского правила Sandbox для проверки файлов
- Создание пользовательского правила Sandbox для проверки URL-адреса
- Копирование пользовательского правила Sandbox
- Импорт пользовательских правил Sandbox для проверки файлов
- Изменение пользовательского правила Sandbox
- Включение и отключение пользовательских правил Sandbox
- Экспорт пользовательских правил Sandbox для проверки файлов
- Удаление пользовательских правил Sandbox
- Список расширений для категорий файлов
Работа с пользовательскими правилами Sandbox
Пользователи с ролями Старший сотрудник службы безопасности и Администратор могут создать правила для проверки файлов и URL-адресов в пользовательских средах. Если правила не добавлены, объекты не отправляются на проверку.
Вы можете создавать, редактировать, удалять, включать и отключать правила. Правила для проверки файлов можно также импортировать и экспортировать.
Для отправки объектов на проверку в преднастроенных образах правила создавать не требуется. Kaspersky Anti Targeted Attack Platform по умолчанию отправляет на проверку объекты, которые требуется проверить.
В режиме распределенного решения вам нужно создать правила для проверки файлов в пользовательских средах на каждом сервере PCN и SCN, с которого вы хотите отправлять файлы на проверку.
Пользователи с ролью Аудитор могут просматривать список правил. Для пользователей с ролью Сотрудник службы безопасности просмотр раздела недоступен.
В началоПросмотр таблицы пользовательских правил Sandbox
Чтобы просмотреть таблицу пользовательских правил Sandbox:
- В окне веб-интерфейса приложения выберите раздел Пользовательские правила, подраздел Sandbox.
- Откройте вкладку Файлы или URL-адреса.
Отобразится таблица пользовательских правил Sandbox для проверки файлов или URL-адресов.
В таблице пользовательских правил для проверки файлов содержится следующая информация:
- Создано – время создания правила.
- Виртуальная машина – имя виртуальной машины, на которую отправляются файлы для проверки.
- Маска – маска файлов, отправляемых на проверку.
- Исключение по маске – маска файлов, которые исключены из проверки.
- Категория файла – категории файлов, отправляемых на проверку.
- Состояние – состояние правила. Может иметь значения Включено и Выключено.
В таблице пользовательских правил для проверки URL-адресов содержится следующая информация:
- Создано – время создания правила.
- Виртуальная машина – имя виртуальной машины, на которую отправляются файлы для проверки.
- Состояние – состояние правила. Может иметь значения Включено и Выключено.
Настройка отображения таблицы правил Sandbox
Вы можете настроить отображение столбцов, а также порядок их следования в таблице.
Чтобы настроить отображение таблицы:
- В окне веб-интерфейса приложения выберите раздел Пользовательские правила, подраздел Sandbox.
- Откройте вкладку Файлы или URL-адреса.
Отобразится таблица пользовательских правил Sandbox для проверки файлов или URL-адресов.
- В заголовочной части таблицы нажмите на кнопку
.
Отобразится окно Настройка таблицы.
- Если вы хотите включить отображение столбца в таблице, установите флажок рядом с названием того параметра, который должен отображаться в таблице.
Если вы не хотите, чтобы параметр отображался в таблице, снимите флажок.
Должен быть установлен хотя бы один флажок.
- Если вы хотите изменить порядок отображения столбцов в таблице, наведите курсор мыши на строку с нужным параметром, нажмите на кнопку
и переместите строку с параметром в нужное место.
- Если вы хотите восстановить параметры отображения таблицы по умолчанию, нажмите на ссылку По умолчанию.
- Нажмите на кнопку Применить.
Отображение таблицы правил будет настроено.
В началоФильтрация и поиск правил Sandbox
Чтобы отфильтровать или найти правила Sandbox по требуемым критериям:
- В окне веб-интерфейса приложения выберите раздел Пользовательские правила, подраздел Sandbox.
- Откройте вкладку Файлы или URL-адреса.
- Выполните следующие действия в зависимости от критерия фильтрации:
В таблице отобразятся только правила, соответствующие заданным условиям.
Вы можете использовать несколько фильтров одновременно.
Сброс фильтра правил Sandbox
Чтобы сбросить фильтрацию правил Sandbox по одному или нескольким условиям:
- В окне веб-интерфейса приложения выберите раздел Пользовательские правила, подраздел Sandbox.
- Откройте вкладку Файлы или URL-адреса.
- Нажмите на кнопку
справа от того заголовка столбца таблицы правил, условия фильтрации по которому вы хотите сбросить.
Если вы хотите сбросить несколько условий фильтрации, выполните действия по сбросу для каждого из условий.
Выбранные фильтры будут сброшены.
В таблице отобразятся только правила, соответствующие заданным условиям.
Просмотр информации о пользовательском правиле Sandbox
Чтобы просмотреть информацию о пользовательском правиле Sandbox:
- В окне веб-интерфейса приложения выберите раздел Пользовательские правила, подраздел Sandbox.
- Откройте вкладку Файлы или URL-адреса.
- Выберите правило, информацию о котором вы хотите просмотреть.
Откроется окно с информацией о правиле.
Окно с информацией о пользовательском правиле для проверки файлов содержит следующую информацию:
- Состояние – состояние правила запрета.
- Виртуальная машина – виртуальная машина, на которой проверяются файлы по этому правилу.
- Маска – маска файлов, которые отправляются на проверку.
- Исключение по маске – маска файлов, которые исключены из проверки.
- Категория файла – категории файлов, которые отправляются на проверку.
- Размер файла – размер проверяемых файлов.
Окно с информацией о пользовательском правиле для проверки URL-адресов содержит следующую информацию:
- Виртуальная машина – виртуальная машина, на которой проверяются URL-адреса.
- Состояние – состояние правила запрета.
Создание пользовательского правила Sandbox для проверки файлов
Чтобы добавить пользовательское правило Sandbox для проверки файлов:
- В окне веб-интерфейса приложения выберите раздел Пользовательские правила, подраздел Sandbox.
- Откройте вкладку Файлы.
- Нажмите на кнопку Добавить.
- Выберите Создать правило.
Откроется окно создания правила.
- Задайте значения следующих параметров:
- Состояние – состояние правила запрета. Установите флажок, если вы хотите включить правило.
- Виртуальная машина – виртуальная машина, на которой будут проверяться файлы по этому правилу.
Для выбора доступны только виртуальные машины с пользовательскими образами операционных систем. Эти виртуальные машины должны входить в набор операционных систем, выбранных на сервере Central Node.
- Укажите хотя бы одно из значений: маску или категорию файла. Если вы заполните все поля, то правило сработает для файлов, которые подпадают под условия по категории и размеру или по маске и размеру и при этом не являются исключениями.
- Маска – маска файлов, которые вы хотите отправлять на проверку. Вы можете указать несколько значений.
Чтобы указать маску, используйте метасимволы * и ?. Другие метасимволы не поддерживаются.
- Исключение по маске – маска файлов, которые требуется исключить из проверки. Вы можете указать несколько значений.
Чтобы указать исключения по маске, используйте метасимволы * и ?. Другие метасимволы не поддерживаются.
- Категория файла – категории файлов, которые вы хотите отправлять на проверку. Вы можете указать несколько категорий.
Вы можете посмотреть полный список расширений для каждой категории в разделе Список расширений для категорий файлов.
- Размер файла – размер проверяемых файлов.
- Если вы хотите задать несколько интервалов, нажмите на кнопку Добавить размер файла.
- Маска – маска файлов, которые вы хотите отправлять на проверку. Вы можете указать несколько значений.
- Нажмите на кнопку Добавить.
Правило будет создано.
Если вы хотите отправлять на проверку архив, вам нужно учитывать особенности проверки архивов.
Проверка архивов осуществляется следующим образом:
- Kaspersky Anti Targeted Attack Platform распаковывает архив.
- Файлы из архива, соответствующие правилу, отправляются на проверку.
Файлы с расширением MSI проверяются так же, как архивы.
В началоСоздание пользовательского правила Sandbox для проверки URL-адреса
Чтобы добавить пользовательское правило Sandbox для проверки URL-адресов:
- В окне веб-интерфейса приложения выберите раздел Пользовательские правила, подраздел Sandbox.
- Откройте вкладку URL-адреса.
- Нажмите на кнопку Добавить.
- Выберите Создать правило.
Откроется окно создания правила.
- Задайте значения следующих параметров:
- Виртуальная машина – виртуальная машина, на которой будут проверяться URL-адреса.
Для выбора доступны только виртуальные машины с пользовательскими образами операционных систем. Эти виртуальные машины должны входить в набор операционных систем, выбранных на сервере Central Node.
- Состояние – состояние правила запрета. Установите флажок, если вы хотите включить правило.
- Виртуальная машина – виртуальная машина, на которой будут проверяться URL-адреса.
- Нажмите на кнопку Добавить.
Правило будет создано.
В началоКопирование пользовательского правила Sandbox
Чтобы копировать пользовательское правило Sandbox:
- В окне веб-интерфейса приложения выберите раздел Пользовательские правила, подраздел Sandbox.
- Откройте вкладку Файлы или URL-адреса.
- Выберите нужное правило.
- В окне просмотра правила нажмите на кнопку Скопировать.
Правило будет скопировано со всеми параметрами. Вы можете изменить значения параметров при необходимости.
В началоИмпорт пользовательских правил Sandbox для проверки файлов
Чтобы импортировать пользовательские правила Sandbox для проверки файлов:
- В окне веб-интерфейса приложения выберите раздел Пользовательские правила, подраздел Sandbox.
- Откройте вкладку Файлы.
- Нажмите на кнопку Добавить.
- Выберите Импортировать правила.
- Откроется окно загрузки файла.
- Выберите файл, который вы хотите импортировать.
- Нажмите на кнопку Open.
Файл будет импортирован.
В началоИзменение пользовательского правила Sandbox
Чтобы изменить пользовательское правило Sandbox:
- В окне веб-интерфейса приложения выберите раздел Пользовательские правила, подраздел Sandbox.
- Откройте вкладку Файлы или URL-адреса.
Отобразится таблица пользовательских правил Sandbox для проверки файлов или URL-адресов.
- Выберите правило.
Откроется окно редактирования правила.
Для редактирования доступны следующие поля:
- В пользовательских правилах Sandbox для проверки файлов:
- Состояние – состояние правила запрета. Установите флажок, если вы хотите включить правило.
- Виртуальная машина – виртуальная машина, на которой будут проверяться файлы по этому правилу.
Для выбора доступны только виртуальные машины с пользовательскими образами операционных систем. Эти виртуальные машины должны входить в набор операционных систем, выбранных на сервере Central Node.
- Укажите хотя бы одно из значений: маску или категорию файла. Если вы заполните все поля, то правило сработает для файлов, которые подпадают под условия по категории и размеру или по маске и размеру и при этом не являются исключениями.
- Маска – маска файлов, которые вы хотите отправлять на проверку. Вы можете указать несколько значений.
Чтобы указать маску, используйте метасимволы * и ?. Другие метасимволы не поддерживаются.
- Исключение по маске – маска файлов, которые требуется исключить из проверки. Вы можете указать несколько значений.
Чтобы указать исключения по маске, используйте метасимволы * и ?. Другие метасимволы не поддерживаются.
- Категория файла – категории файлов, которые вы хотите отправлять на проверку. Вы можете указать несколько категорий.
Вы можете посмотреть полный список расширений для каждой категории в разделе Список расширений для категорий файлов.
- Размер файла – размер проверяемых файлов.
Если вы хотите задать несколько интервалов, нажмите на кнопку Добавить размер файла.
- Маска – маска файлов, которые вы хотите отправлять на проверку. Вы можете указать несколько значений.
- В пользовательских правилах Sandbox для проверки URL-адресов:
- Виртуальная машина – виртуальная машина, на которой будут проверяться URL-адреса.
Для выбора доступны только виртуальные машины с пользовательскими образами операционных систем. Эти виртуальные машины должны входить в набор операционных систем, выбранных на сервере Central Node.
- Состояние – состояние правила запрета. Установите флажок, если вы хотите включить правило.
- Виртуальная машина – виртуальная машина, на которой будут проверяться URL-адреса.
Включение и отключение пользовательских правил Sandbox
Чтобы включить или отключить использование правила Sandbox:
- В окне веб-интерфейса приложения выберите раздел Пользовательские правила, подраздел Sandbox.
- Откройте вкладку Файлы или URL-адреса.
Отобразится таблица пользовательских правил Sandbox для проверки файлов или URL-адресов.
- В строке с нужным правилом в столбце Состояние включите или выключите переключатель.
Использование правила будет включено или отключено.
Чтобы включить или отключить использование всех или нескольких правил Sandbox:
- В окне веб-интерфейса приложения выберите раздел Пользовательские правила, подраздел Sandbox.
- Откройте вкладку Файлы или URL-адреса.
Отобразится таблица пользовательских правил Sandbox для проверки файлов или URL-адресов.
- Установите флажки слева от правил, использование которых вы хотите включить или отключить.
Вы можете выбрать все правила, установив флажок в строке с заголовками столбцов.
В нижней части окна отобразится панель управления.
- Нажмите на кнопку Включить или Отключить, чтобы включить или отключить использование выбранных правил.
Использование выбранных правил будет включено или отключено.
В началоЭкспорт пользовательских правил Sandbox для проверки файлов
Чтобы экспортировать пользовательские правила Sandbox для проверки объектов:
- В окне веб-интерфейса приложения выберите раздел Пользовательские правила, подраздел Sandbox.
- Откройте вкладку Файлы.
- Нажмите на кнопку Экспортировать.
Файл с правилами будет сохранен на ваш локальный компьютер. Файл загружается в формате JSON.
В началоУдаление пользовательских правил Sandbox
Пользователи с ролью Старший сотрудник службы безопасности могут удалить одно или несколько пользовательских правил Sandbox, а также все правила сразу.
Чтобы удалить пользовательское правило Sandbox:
- В окне веб-интерфейса приложения выберите раздел Пользовательские правила, подраздел Sandbox.
- Откройте вкладку Файлы или URL-адреса.
Отобразится таблица пользовательских правил Sandbox для проверки файлов или URL-адресов.
- Выберите правило, которое вы хотите удалить.
Откроется окно с информацией об этом правиле.
- Нажмите на кнопку Удалить.
Откроется окно подтверждения действия.
- Нажмите на кнопку Да.
Правило будет удалено.
Чтобы удалить все или несколько пользовательских правил Sandbox:
- В окне веб-интерфейса приложения выберите раздел Пользовательские правила, подраздел Sandbox.
- Откройте вкладку Файлы или URL-адреса.
Отобразится таблица пользовательских правил Sandbox для проверки файлов или URL-адресов.
- Установите флажки слева от правил, которые вы хотите удалить.
Вы можете выбрать все правила, установив флажок в строке с заголовками столбцов.
В нижней части окна отобразится панель управления.
- Нажмите на кнопку Удалить.
Откроется окно подтверждения действия.
- Нажмите на кнопку Да.
Выбранные правила будут удалены.
В началоСписок расширений для категорий файлов
Список расширений для категорий файлов приведен в таблице ниже.
Расширения для категорий файлов
Категория |
Расширения |
---|---|
1C |
.epf, .ert, .erf, .cf, .dt, .deb, .bsl, .os, .ertx, .xls, .xml, .html, .txt, .cfu, .rptdesign, .xdt, .xslt, .wsdl |
Adobe Flash Player |
.swf, .fla, .flv, .f4v, .f4p, .f4a, .f4b, .mxml, .as, .asc, .ascs, .asv, .fxp, .fxpl, .xfl, .swc, .cfx, .spl, .dcr, .dir, .dxr, .aam, .swz |
Java |
.jar, .class, .war, .ear, .jad, .jnlp, .ser, .jsp, .jspx, .properties, .policy |
Html |
.html, .htm, .shtml, .xhtml, .xml, .svg, .mathml, .rss, .atom, .json, .mht, .mhtml, .webarchive |
Сетевой пакет |
.pcap, .pcapng, .cap, .netcap, .etl, .erf, .pkts, .pkt, .tcpdump, .snoop, .ngc, .dump, .cat, .smb, .vpcap, .dmp, .shb, .npl, .nfcapd, .wcap, .arpd, .pc, .tr1, .tr2, .trace |
SAP |
.abap, .adt, .bak, .cct, .cdp, .cpf, .dsc, .erd, .glo, .grc, .lis, .log, .lsa, .msg, .olap, .pgm, .prd, .sap, .sd, .se, .so, .spf, .tpz, .trc, .trex, .ttx, .wri, .xlf |
XML |
.xml, .xsl, .xslt, .rdf, .rss, .opf, .svg, .wsdl, .xhtml, .xjb, .xmi, .xpl, .xsl-fo, .xquery, .xsd, .dtd, .xht, .atom, .mathml, .mml, .plist, .xul, .fodt, .fo, .mxf, .xspf, .gpx, .unity, .ac, .ad, .aw, .ccxml, .csd, .dms, .epub, .fxml, .glb, .glTF, .glTF-Binary, .gml, .iif, .imdi, .jelly, .kml, .mrc, .msh, .mshxml, .mtl, .nib, .nws, .nzb, .osdx, .owl, .pbix, .plistxml, .ptx, .qti, .rdfxml, .rl, .rng, .ros, .rpj, .scml, .scxml, .shex, .sketch, .soap, .srdf, .srx |
Архив |
.snb, .apk, .mht, .crx, .dd, .r01, .mpkg, .pup, .tbz, .ace, .arj, .bin, .cab, .cbr, .deb, .exe, .gzip, .one, .pak, .pkg, .ppt, .rpm, .sh, .sib, .sis, .sisx, .sit, .sitx, .spl, .tar-gz, .xar, .zipx, .zip, .rar, .7z, .tar, .gz, .bz2, .xz, .tgz, .tbz2, .txz, .z, .jar, .war, .ear, .iso, .img |
Аудио |
.a52, .adt, .dct, .dss, .dvf, .iklax, .ivs, .rm, .rmvb, .8svx, .amb, .avr, .cdda, .cvs, .cvsd, .cvu, .dts, .dvms, .fap, .fssd, .gsrt, .hcom, .htk, .ima, .ircam, .maud, .nist, .paf, .prc, .pvf, .sd2, .smp, .snd, .sndr, .sndt, .sou, .sph, .spx, .tta, .txw, .vms, .voc, .vox, .w64, .wv, .wve, .ac3, .aob, .asf, .aud, .bin, .bwg, .cdr, .gpx, .ics, .m, .m3u, .mod, .mpp, .msc, .msv, .mts, .nkc, .ps, .sdf, .sib, .sln, .spl, .srt, .temp, .vb, .wave, .wm, .wpd, .xsb, .xwb, .mpc, .aac, .flac, .m4a, .mmf, .mp3, .ogg, .wav, .wma, .mid, .amr, .ape, .au, .caf, .gsm, .oma, .qcp, .vqf, .ra, .aif, .mp2, .m4p, .awb, .m4r, .ram, .asx, .mpga, .aiff, .koz, .m4b, .kar, .iff, .midi, .3ga, .opus, .aup, .xspf, .aifc, .rta, .cda, .m3u8, .mpa, .aa, .aax, .oga, .nfa, .adpcm, .cdo, .flp, .aimppl, .4mp, .mui |
Видео |
.drc, .f4a, .f4b, .f4p, .gifv, .mng, .mp2, .mpe, .mpv, .nsv, .roq, .svi, .3gp2, .3gpp2, .asx, .bin, .dat, .drv, .gtp, .moov, .spl, .stl, .vcd, .vid, .wm, .yuv, .hevc, .m2v, .mjpeg, .wtv, .avi, .mpeg, .m4v, .mov, .mp4, .wmv, .mpg, .swf, .3gp, .3g2, .mkv, .ogv, .webm, .asf, .ts, .mxf, .rm, .thp, .mts, .rmvb, .f4v, .mod, .vob, .h264, .flv, .3gpp, .divx, .qt, .amv, .dvsd, .m2ts, .ifo, .mswmm, .srt, .cpi, .wlmp, .vpj, .ced, .vep, .veg, .264, .dav, .pds, .dir, .arf, .mepx, .xesc, .bik, .nfv, .tvs, .imoviemobile, .rcproject, .esp3, .vproj, .aep, .camproj, .camrec, .cmproj, .cmrec, .modd, .mproj, .osp, .trec, .g64, .vro, .braw, .mse, .pz |
Документ |
.sxi, .odg, .svg, .vsd, .eps, .cwk, .wp, .ott, .asp, .cdd, .cpp, .dotm, .gpx, .indd, .kdc, .kml, .mdb, .mdf, .mso, .one, .pkg, .pl, .pot, .potm, .potx, .ppsm, .ps, .sdf, .sgml, .sldm, .xar, .xlt, .xltm, .xltx, .pdf, .txt, .doc, .odt, .xps, .chm, .rtf, .sxw, .docx, .wpd, .wps, .docm, .hwp, .pub, .xml, .log, .oxps, .vnt, .dot, .pages, .m3u, .dotx, .shs, .msg, .odm, .pmd, .vmg, .eml, .tex, .wp5, .csk, .fdxt, .adoc, .afpub, .tcr, .acsm, .opf, .mbp, .apnx, .cbt, .vbk, .kfx, .lrf, .snb, .odp, .ppt, .pptx, .pps, .ppsx, .pptm, .key, .flipchart, .epub, .mobi, .azw, .azw3, .fb2, .djvu, .cbz, .cbr, .ibooks, .lit, .pdb, .prc, .tr2, .tr3, .ods, .xls, .xlsx, .csv, .wks, .xlsm, .xlsb, .xlr, .wk3, .numbers |
Изображение |
.dib, .pdf, .mrw, .icns, .wdp, .fig, .epsf, .cur, .erf, .fts, .heif, .jfif, .jpe, .jps, .mng, .pam, .pbm, .pes, .pfm, .picon, .pnm, .ppm, .ras, .rw2, .sgi, .x3f, .xbm, .xpm, .xwd, .art, .arw, .bmp, .cr2, .crw, .dcm, .dds, .djvu, .dng, .exr, .fpx, .gif, .ico, .jpg, .jp2, .jpeg, .nef, .orf, .pcd, .pcx, .pef, .pgm, .pict, .png, .psd, .raf, .sfw, .tga, .tiff, .wbmp, .xcf, .yuv, .kdc, .pct, .sr2, .tif, .hdr, .webp, .nrw, .plist, .ithmb, .thm, .pspimage, .mac, .heic, .rwl, .flif, .avif, .raw, .pictclipping, .jxr, .emf, .eps, .svg, .wpg, .ai, .svgz, .wmf, .odg, .cdr, .vsd, .std, .pd, .emz, .mix, .otg, .cvs, .gvdesign |
Исполняемый файл Android |
.apk, .aab, .dex, .so, .jar, .aar, .class, .obb, .odex, .vdex, .vmx, .vmem, .img |
Исполняемый файл Windows |
.cgi, .ds, .air, .cpp, .gadget, .hta, .jar, .msu, .paf.exe, .pwz, .thm, .vbs, .exe, .msi, .bat, .cmd, .com, .pif, .scr, .vb, .vbe, .js, .jse, .ws, .wsf, .wsh, .ps1, .psm1, .psd1, .ps1xml, .psc1, .scf, .lnk |
Исполняемый файл |
.rc, .p, .d, .asc, .bas, .cbl, .vbp, .iwb, .pb, .yml, .pika, .s19, .xt, .suo, .fsproj, .pbj, .pbxuser, .pyw, .xq, .cd, .sb, .sb2, .ise, .kv, .cod, .nib, .pwn, .b, .hpp, .apa, .bet, .bluej, .erb, .fxc, .m4, .owl, .sma, .trx, .vc, .def, .xap, .o, .pas, .qpr, .resources, .vbproj, .vbx, .xib, .md, .ccc, .wwp, .ss, .asf, .asm, .asp, .cfm, .dot, .dtd, .fla, .ged, .gv, .icl, .jse, .lua, .m, .mb, .mdf, .mod, .msp, .obj, .pkg, .po, .pot, .pub, .rss, .sln, .so, .vbe, .vbs, .vc4, .vcproj, .vcxproj, .wsc, .xcodeproj, .xsd, .c, .class, .cpp, .cs, .css, .go, .h, .htaccess, .html, .java, .json, .kml, .sql, .swift, .vb, .yaml, .sh, .bat, .cmd, .ps1, .py, .pl, .rb, .js, .ts, .php, .jsp, .aspx, .cgi, .jar |
Образ диска |
.img, .cue, .dsk, .vmdk, .vhd, .vhdx, .tc, .crypt, .dmgpart, .sparsebundle, .xva, .cif, .pqi, .udf, .fvd, .arc, .fcd, .gi, .giz, .ima, .udif, .vdi, .vim, .wim, .b5t, .b6t, .bin, .bwi, .bwt, .ccd, .cdi, .cdr, .dmg, .i00, .i01, .i02, .iso, .isz, .md0, .md1, .md2, .mdf, .mds, .nrg, .pdi, .po, .rom, .sub, .tib, .toast, .vc4, .vcd |
Журнал событий Windows |
.evt, .evtx, .log, .txt, .xml |
Файл реестра Windows |
.reg, .dat, .pol, .hiv, .srd |
Шрифт |
.bin, .ps, .sfd, .fnt, .afm, .ttf, .otf, .woff, .woff2, .eot, .svg, .dfont, .pfa, .pfb, .pfm, .fon, .suit, .bdf, .pcf, .snf, .ufo, .lib, .cff |
Файл базы данных |
.bup, .csv, .json, .xml, .myi, .sqlplan, .abs, .abx, .ac, .accdb, .accdc, .accde, .accdr, .accdt, .accdw, .accft, .adb, .ade, .adf, .adn, .adp, .alf, .anb, .approj, .aq, .ask, .bacpac, .bak, .btr, .caf, .cat, .cdb, .chck, .ckp, .cma, .cpd, .crypt, .dab, .dacpac, .dad, .daschema, .db, .db-journal, .db-shm, .db-wal, .db2, .db3, .dbc, .dbf, .dbs, .dbt, .dbv, .dbx, .dcb, .dct, .dcx, .ddl, .dlis, .dp1, .dqy, .dsk, .dsn, .dtsx, .dxl, .eco, .ecx, .edb, .epim, .erx, .exb, .fcd, .fdb, .fic, .frm, .ftb, .gdb, .grdb, .gwi, .hdb, .his, .ib, .ibd, .icdb, .idb, .ihx, .ipj, .itdb, .itw, .jet, .jtx, .kdb, .lgc, .lwx, .maf, .maq, .mar, .marshal, .mas, .mav, .maw, .mdb, .mdbhtml, .mdf, .mdn, .mdt, .mfd, .mpd, .mrg, .mud, .mwb, .myd, .ndf, .nnt, .ns2, .ns3, .ns4, .nsf, .nv2, .nwdb, .nyf, .odb, .odl, .oqy, .ora, .orx, .owc, .pan, .pdb, .pdm, .pnz, .pqa, .pvoc, .qry, .qvd, .rbf, .rctd, .realm, .rod, .rsd, .sbf, .scx, .sdb, .sdc, .sdf, .sis, .spq, .sql, .sqlite, .sqlite3, .sqlitedb, .te, .temx, .tmd, .tps, .trc, .trm, .tvdb, .udb, .udl, .vis, .vvv, .wdb, .wmdb, .wrk, .xdb, .xld, .xmlff |