掃描器功能使您能夠使用伺服器與工作負載保護保護您的SAP部署,幫助保護關鍵資訊免受攻擊,包括各種威脅,如惡意程式、跨站腳本攻擊和SQL注入。伺服器與工作負載保護會掃描上傳到SAP NetWeaver技術平台的內容,以確定其真實類型,並通過NetWeaver-VSI介面將此報告給SAP系統。內容掃描可防止可能嵌入或偽裝在文件中的惡意腳本內容。SAP管理員可以根據應允許的文件類型設置政策。
掃描器不支援具有已啟動中繼代理的電腦。
架構
- SAP 客戶環境通過 SAP 病毒掃瞄介面 (VSI) 來保護,這是 SAP NetWeaver 平台的安全組件。VSI 用於保護所有形式的客戶內容,包括文件、嵌入的圖像和包括 JavaScript 和 PDF 及 Office 文件中的腳本在內的活動內容。掃瞄器功能與 SAP NetWeaver 技術和 SAP HANA® 平台無縫協作。
- 伺服器與工作負載保護 掃描器會掃描上傳至 SAP NetWeaver 技術平台的內容,以確定其真實類型,並透過 NetWeaver VSI 介面將此資訊回報給 SAP 系統。內容掃描可防範可能嵌入或偽裝在文件中的惡意腳本內容。
- 然後,SAP 管理員可以根據應允許的實際文件類型來設定政策。

伺服器與工作負載保護 和 SAP 元件
伺服器與工作負載保護 連接到位於 SAP NetWeaver 伺服器上的代理程式。該代理程式連接到 libsapvsa 或 dsvsa.dll,這些是由 TrendAI™ 提供的病毒適配器,用於掃描目的。
涉及的元件如下:
- 伺服器與工作負載保護:管理員用來配置安全政策並部署保護至代理的集中式 Web-based 管理主控台。
- Agent:直接部署在電腦防護上的 Security Agent。該保護的性質取決於每個代理從伺服器與工作負載保護接收到的規則和安全設定。
- SAP NetWeaver:SAP 整合技術計算平台。SAP NetWeaver 病毒掃瞄介面 (NW-VSI) 提供第三方產品進行實際掃瞄的病毒掃瞄功能。必須啟用 NW-VSI 介面。
- SAP NetWeaver ABAP WinGUI:用於 SAP NetWeaver 的 Windows 管理控制台。在本文檔中,用於配置代理和 SAP NetWeaver 病毒掃瞄介面。

配置整合 伺服器與工作負載保護 掃描器與 SAP NetWeaver
-
請參閱 各平台支援的功能 以獲取有關支援掃描器的作業系統資訊。
-
在執行受支持作業系統之一的 SAP 應用伺服器上安裝代理程式。請參閱安裝代理程式。
-
將 SAP 伺服器新增至 伺服器與工作負載保護 並在 SAP 伺服器上啟用代理程式。請參閱 將 SAP 伺服器新增至 伺服器與工作負載保護 並啟用代理程式。
-
打開電腦防護或政策編輯器,然後轉到 。
-
啟用 SAP 整合。請參閱 指派安全性配置檔。
-
透過執行以下交易來配置 SAP 病毒掃瞄介面 (VSI):
-
VSCANGROUP
-
VSCAN
-
VSCANPROFILE
-
VSCANTEST
請參閱配置 SAP 以使用代理 -
根據您的作業系統和環境,輸出可能會有所不同。
安裝代理程式
代理僅安裝核心代理功能。代理安裝在 SUSE Linux Enterprise Server 或 Red Hat Enterprise Linux 上後,您可以啟用代理上的保護模組。此時,所需的保護模組嵌入程式將被下載並安裝。
-
前往Deep Security 軟體下載頁面並下載適用於您作業系統的代理程式套件。
-
在目標系統上安裝代理程式。您可以根據作業系統使用 rpm 或 zypper。在此範例中,使用 rpm,輸入:
rpm -ihv Agent-Core-SuSE_<version>.x86_64.rpm -
預期輸出類似於以下內容:
這表示代理程式安裝已完成
您也可以使用從伺服器與工作負載保護生成的部署程式檔來部署代理程式。
代理程式已安裝在 SAP 伺服器上,但沒有啟用任何保護模組。要啟用保護,您需要將 SAP 伺服器新增至伺服器與工作負載保護。
將 SAP 伺服器新增至 伺服器與工作負載保護 並啟用代理程式
若要新增 SAP 伺服器,請開啟 伺服器與工作負載保護 主控台,然後在 「Computers」 索引標籤上,點擊 「新增」。有多種方式可以新增伺服器,包括與 Microsoft Active Directory、VMware vCenter、Amazon Web Services 或
Microsoft Azure 同步。您也可以使用 FQDN 或 IP 位址新增電腦。詳細資訊請參閱 關於新增電腦。
您的實例狀態為「Unmanaged (Activation Required)」或「Unmanaged (Unknown)」。接下來,請在伺服器與工作負載保護能指派規則和政策以保護電腦防護之前啟動代理。啟動過程包括代理與伺服器與工作負載保護之間的唯一指紋交換。有兩種方式可以啟動代理:代理啟動或管理者啟動。
管理者啟動的激活:此方法要求伺服器與工作負載保護(管理者)能夠通過代理的心跳監聽通訊埠號碼連接到代理的FQDN或IP。由於NAT通訊埠轉發、防火牆或AWS安全群組,這有時可能會很困難。要執行管理者啟動的激活,請在伺服器與工作負載保護控制台中進入「Computers」標籤,右鍵點擊安裝代理的實例,然後點擊。如果您使用管理者啟動的激活,您還應該保護代理免受未授權的管理者影響。
代理啟動的啟用:代理啟動的方法要求代理能夠連接到伺服器與工作負載保護。
您還需要從 伺服器與工作負載保護 控制台啟用代理啟動的激活,方法是點擊 並選擇 「Allow Agent-Initiated Activation」。
接下來,使用在代理上本地運行的命令行工具來啟動激活過程。最小激活指令包含激活命令和伺服器與工作負載保護 URL(包括通訊埠號碼):
dsa_control -a dsm://[managerurl]:[port]/位置:
-a是啟動代理的命令,並且dsm://managerurl:443/是將代理指向 伺服器與工作負載保護 的參數。("managerurl" 是 伺服器與工作負載保護 的 URL,而 "443" 是代理與管理器通信的預設端口。)
管理員 URL 是啟用命令的唯一必需參數。還有其他可用的參數。欲查看可用參數列表,請參閱 命令列基礎。
確認啟用:
- 在 伺服器與工作負載保護 主控台中,選擇 「Computers」 標籤。
- 點擊電腦名稱,然後點擊「詳細資訊」並檢查電腦的狀態是否為已管理。
指派安全設定檔
此時,代理的狀態為「Managed (Online)」,但尚未安裝保護模組。這意味著代理與伺服器與工作負載保護正在通信,但代理未使用任何配置。
有幾種方式可以應用保護。在此範例中,透過啟用惡意程式防護和 SAP 並指派預設「Scan Configurations」,直接在 SAP 實例上進行配置。
-
在電腦防護或政策編輯器中,前往。
-
在「惡意程式防護」部分,將「組態」設置為「開啟」(或「Inherited On」),然後點擊「儲存」。

-
在「即時掃瞄」、「手動掃瞄」或「預約掃瞄」部分中,設定「Malware Scan Configuration」和「預約」,或允許這些設定從父策略繼承。
-
點擊「儲存」。惡意程式防護模組的狀態會變更為「Off, installation pending」。這表示代理程式正在從伺服器與工作負載保護檢索所需的模組。為了使其正常運作,客戶端需要訪問中繼站的監聽通訊埠號碼。稍後,代理程式應開始下載元件更新,例如惡意程式防護模式和掃瞄引擎。
-
在電腦防護編輯器中,前往。
-
在「SAP」部分,將「組態」設置為「開啟」(或「Inherited On」),然後點擊「儲存」。
當代理程式的狀態再次變更為「Managed (Online)」,且惡意程式防護和掃描器 (SAP) 模組為「開啟」時,您可以繼續進行 SAP 設定。

配置 SAP 以使用代理程式
代理程式現在正在運行,並可以掃瞄其作業系統的檔案系統。接下來,讓代理程式識別 SAP 應用伺服器。要使用此功能,請在應用伺服器內建立一個病毒掃瞄適配器。病毒掃瞄適配器必須是某個群組的一部分。在建立病毒掃瞄適配器和病毒掃瞄群組後,您可以使用病毒掃瞄配置文件來設定要掃瞄的內容和行為方式。
執行下列工作:
病毒掃瞄群組和病毒掃瞄適配器都是全域配置(客戶端 00)。病毒掃瞄配置檔必須在每個租戶(客戶端 01、02 等)中配置。
配置掃描器群組
-
在 SAP WinGUI 中,執行「VSCANGROUP」交易。在編輯模式下,點擊「New Entries」。

-
建立一個新的掃描器群組,在「Scanner Group」區域指定群組名稱,並在「Group Text」區域輸入掃描器群組的描述。

-
按一下「儲存」或離開編輯模式。名為「Prompt for Workbench request」的對話框出現。在以下範例中,建立了一個新的工作台請求以追蹤所有與VSI相關的變更:

下一步是進行VSI整合的實際配置。它被稱為「Virus Scan Adapter」。
設定病毒掃瞄提供者
-
在 SAP WinGUI 中,執行「VSCAN」交易。在編輯模式下,點擊「New Entries」。

-
輸入VSI認證解決方案的配置。在以下範例中,設定了一些配置參數:
設定值說明提供者類型ADAPTER (病毒掃瞄適配器)自動設定(預設)提供者名稱VSA_<host name>自動設置,作為別名掃描器群組選擇您先前配置的群組所有先前建立的掃描器群組,您可以使用輸入幫助來顯示狀態啟用(應用伺服器)自動設定(預設)伺服器nplhost_NPL_42自動設定,主機名稱重新初始化間隔8 小時指定在幾小時後重新初始化病毒掃瞄適配器並載入新的病毒定義。適配器路徑 (Linux)/lib64/libsapvsa.so預設路徑適配器路徑 (Windows)C:\程式集\TrendAI™\Deep Security Agent\lib\dsvsa.dll預設路徑 -
按一下「儲存」或離開編輯模式。提示將此打包成Workbench請求。
-
確認請求,然後按一下「開始」。「狀態」 指示燈變為綠色,表示適配器已加載並處於活動狀態。

此時,VSI 設定已接近完成。應用伺服器現在已準備好使用由 TrendAI™ 提供的病毒掃瞄來處理檔案交易。
設定病毒掃瞄設定檔
-
在 SAP WinGUI 中,執行「VSCANPROFILE」交易,然後選擇需要病毒掃瞄的 SAP 操作。例如,選擇「作用中」以用於「/SCET/GUI_UPLOAD」或「/SCET/GUI_DOWNLOAD」,然後點擊「儲存」。

-
在編輯模式中,點擊「New Entries」。病毒掃瞄設定檔定義了如何處理特定的交易(如檔案上傳、檔案下載等),以符合病毒掃瞄介面。要在應用伺服器中使用先前配置的病毒掃瞄適配器,您需要建立一個新的病毒掃瞄設定檔。
-
在「Scan Profile」中,輸入 Z_TMProfile 並選擇「作用中」、「Default Profile」和「Evaluate Profile Configuration Param」。

-
在仍處於編輯模式時,雙擊「Steps」以配置步驟:

-
點擊「New Entries」。當交易調用配置檔時,這些步驟定義了應該做什麼。
-
將「Position」設為0,將「類型」設為群組,並將「Scanner Group」設為您先前設定的群組名稱。
-
按一下「儲存」或離開編輯模式。最終會出現有關現有病毒掃瞄設定檔的通知,「/SCET/DP_VS_ENABLED」。
-
暫不處理關於現有配置檔的通知,因為該配置檔未啟用且未使用。確認此通知後,系統會要求您將此配置打包成一個自訂請求。建立新請求有助於追蹤已做出的更改:

-
要為步驟創建配置參數,雙擊「Profile Configuration Parameters」,然後點擊「New Entries」並設置參數:參數類型說明CUST_ACTIVE_CONTENT布林值檢查檔案是否包含腳本(JavaScript、PHP、ASP腳本)並封鎖。CUST_CHECK_MIME_TYPE布林值
檢查檔案副檔名是否與其 MIME 類型相符。如果不相符,則檔案已封鎖。所有 MIME 類型和副檔名都可以精確匹配。例如: - Word 檔案必須是 .doc 或 .dot
- JPEG 檔案必須是 .jpg
- 文字和二進位檔案可以是任何副檔名(不封鎖)
請參閱 支援的 MIME 類型 以查看內建的映射表。若要配置掃描器以識別內建表中未包含的 MIME 類型或副檔名,請參閱 新增自訂 MIME 類型映射。 -
雙擊「Step Configuration Parameters」。點擊「New Entries」並設置參數:參數類型說明預設於 LinuxWindows 預設最佳掃描效果布林值應在盡力而為的基礎上進行掃瞄;也就是說,應啟用所有允許 VSA 掃瞄物件的安全關鍵標誌,例如 SCANALLFILES 和 SCANEXTRACT,還有內部標誌。關於這些標誌的具體細節可以存儲在認證中。not setnot set掃描所有檔案布林值掃描所有檔案,不論其副檔名。已停用已停用掃描擴展字元VSA應掃瞄的副檔名列表。只有配置的副檔名會被檢查,其他副檔名則已封鎖。此處也可以使用萬用字元來搜尋模式。 \* 代表此位置及後續,? 代表僅此字元。例如,exe;com;do?;ht* => \`\*\` 表示掃瞄所有檔案。null""掃描限制整數此設定適用於壓縮檔案。它指定要解壓縮和掃瞄的最大檔案數量。INT_MAX65535掃描提取布林值存檔或壓縮物件將被解壓縮已啟動已啟動SCANEXTRACT_SIZESIZE_T最大解壓縮大小0x7FFFFFFF62914560 (60 MB)SCANEXTRACT_DEPTH整數要解壓縮物件的最大深度。2020掃描日誌路徑字元VSA 的自訂日誌路徑必須是常規檔案的絕對檔案路徑或是可以建立常規檔案的位置資訊。不能是可執行檔案的檔案路徑。僅限寫入有限的日誌訊息。例如,偵測到的惡意程式。支援由2024年5月2日及之後發佈的代理版本。(未設定)(未設定)掃描MIME類型字元要掃瞄的 MIME 類型列表。只有配置的 MIME 類型的檔案會被檢查。其他 MIME 類型會被已封鎖。此參數僅在 CUST_CHECK_MIME_TYPE 已啟動時有效。not setnot setBLOCKMIMETYPES字元要封鎖的 MIME 類型清單。此參數僅在 CUST_CHECK_MIME_TYPE 已啟動時有效。not setnot setBLOCKEXTENSIONS字元要封鎖的副檔名列表。not setnot set
此配置是針對每個客戶端的,因此必須在 SAP 應用伺服器的每個租戶中完成。
新增自訂 MIME 類型對應
SAP 掃描器使用內建的映射表,允許您將每個識別的 MIME 類型與一個或多個接受的副檔名關聯。當
CUST_CHECK_MIME_TYPE 參數已啟動時,掃描器會確定每個上傳檔案的實際 MIME 類型,在表中找到該 MIME 類型,並阻擋該檔案,除非其副檔名在該 MIME 類型中列出。內建表的內容,請參閱
支援的 MIME 類型。內建表格無法識別特定於您組織的 MIME 類型或副檔名,包括專有格式和使用自訂副檔名的檔案。因此,當
CUST_CHECK_MIME_TYPE 已啟動時,這些檔案會因 MIME 類型不匹配而被封鎖。為了在不禁用 MIME 類型檢查或升級代理的情況下防止這些不必要的封鎖,請使用自訂項目補充內建表格。自訂項目是添加到內建表格中,而不是替換其任何現有項目。自訂 MIME 類型映射僅支援於 Linux SAP 應用伺服器上。它們對 Windows 代理程式無效。
您可以透過以下任一來源配置自訂項目:
- 政策(建議):條目在伺服器與工作負載保護 控制台中定義,並應用於受該政策保護的每個 SAP 伺服器。
- 本地 INI 檔案:條目直接在單一 SAP 伺服器上定義。使用此方法可覆蓋特定主機上的政策,或在代理接收到更新的政策之前應用條目。
當兩個來源都為相同的 MIME 類型定義條目時,本地 INI 條目將取代該伺服器上的政策條目。其他 MIME 類型的條目則繼續從定義它們的來源中獲取。
透過政策進行配置
-
在 伺服器與工作負載保護 中,打開電腦防護或政策編輯器,然後前往 。
-
在「SAP」區域中,找到「Custom MIME type mappings」,並為您希望掃描器識別的每個 MIME 類型新增一個項目。對於每個項目,請提供以下值:
- MIME type:完整的 MIME 類型字串,例如
application/x-custom。 - 副檔名:一個或多個副檔名的逗號分隔列表,用於與 MIME 類型關聯,指定時不需加上前導點。副檔名匹配時不區分大小寫。例如,
cst, custom。
- MIME type:完整的 MIME 類型字串,例如
-
點擊「儲存」。伺服器與工作負載保護會驗證每個項目,並拒絕任何具有空 MIME 類型或空擴展名列表的項目。有效的項目會在下一次心跳時分配給代理,並與 SAP 掃描器使用的內建映射表合併。
代理程式將結果的政策配置儲存在
/var/opt/ds_agent/guests/0000-0000-0000/amvmcfg.xml中,格式如下:<CustomMimeMappings> <CustomMimeMapping mimeType="application/x-custom" extensions=";cst;custom;"/> <CustomMimeMapping mimeType="application/vnd.company" extensions=";comp;"/> <CustomMimeMapping mimeType="text/x-specialformat" extensions=";spc;special;"/> </CustomMimeMappings>
請勿直接編輯
amvmcfg.xml。代理程式每次接收到策略更新時會重新生成檔案,任何手動修改都會被覆蓋。透過本地 INI 檔案進行配置
當您需要覆蓋單個 SAP 伺服器上的政策,或在代理接收到更新的政策之前應用條目時,請使用本地 INI 檔案。
-
在 SAP 伺服器上,建立或編輯檔案
/var/opt/ds_agent/am/custom_mime.ini。 -
使用以下語法,將每個映射新增在各自的行上:
<mime-type>=;<extension1>;<extension2>;…
例如:application/x-custom=;cst;custom; application/vnd.company=;comp; text/x-specialformat=;spc;special;
該檔案必須符合以下格式要求:- 每行一個映射,沒有章節標題。檔案格式與
dt.ini不同。 - 在擴展列表的開頭、連續擴展之間以及列表的結尾使用分號。
- 指定的擴展名不含前導點。擴展名的匹配不區分大小寫。
- 每行一個映射,沒有章節標題。檔案格式與
-
儲存檔案。代理程式在下次接收到掃瞄請求時會套用新的條目。無需重新啟動代理程式。
重要當相同的 MIME 類型同時在本地 INI 檔案和政策中定義時,本地 INI 項目將取代該伺服器上的政策項目。所有其他政策定義的項目仍然有效。
|
評估順序
當
CUST_CHECK_MIME_TYPE 已啟動時,SAP 掃描器會判定每個上傳檔案的實際 MIME 類型,然後依以下順序對檔案的副檔名進行驗證,並比對可用的映射來源:- 掃瞄器首先會查詢內建的對應表。如果檔案的 MIME 類型存在於內建表中,且該 MIME 類型的檔案副檔名也在列表中,則允許該檔案暫不處理,進入下一個掃瞄階段。
- 如果檔案的 MIME 類型不在內建表格中,掃描器會查詢自訂對應:首先是本地 INI 檔案,然後是政策。如果檔案的副檔名在任一來源中列為已偵測的 MIME 類型,則允許該檔案暫不處理。
- 如果沒有來源識別 MIME 類型和擴展名的組合,掃描器將阻擋該檔案。
無效的自訂項目—包括空的 MIME 類型、格式錯誤的擴展名列表或在相同來源中重複定義的項目—將記錄在
/var/opt/ds_agent/diag/ds_am.log 中並被忽略。其餘有效的項目將繼續適用。疑難排解
-
要驗證代理程式是否已接收到政策定義的項目,請檢查 SAP 伺服器上的
/var/opt/ds_agent/guests/0000-0000-0000/amvmcfg.xml。該檔案應包含列出您每個項目的<CustomMimeMappings>元素。 -
要驗證本地 INI 檔案是否被讀取,請在
/var/opt/ds_agent/diag/ds_am.log中搜尋參考custom_mime.ini的項目。 -
如果在您為檔案新增自訂對應後,該檔案仍然被已封鎖,請執行 SAP 交易 「VSCANTEST」 並檢視 「Content Information」 輸出。掃描器檢測到的 MIME 類型必須與您對應中的
mimeType值完全匹配。掃描器不會標準化大小寫或修剪周圍的空白,因此任何差異都會阻止條目生效。
測試病毒掃瞄介面
-
在 SAP WinGUI 中,執行「VSCANTEST」交易。
每個支持VSI的SAP應用伺服器也有內建測試,以檢查配置步驟是否正確完成。為此,會在一個可以調用特定掃描器的交易中打包一個EICAR測試病毒(www.eicar.org)。 -
如果您不填寫任何內容,將會調用在上一步配置的預設設定檔,因此請勿填寫任何內容。
-
點擊「執行」。出現一個通知,說明什麼是 EICAR 測試病毒。
-
確認通知。交易已被攔截:

「感染」 顯示有關偵測到的惡意程式的資訊。
「Content Information」 顯示檔案的正確 MIME 類型。
檔案名稱總是由隨機生成的7個字母組成,後接病毒掃瞄設定檔名稱。
接下來,會有關於交易每個步驟的輸出:
- 該交易調用了默認病毒掃瞄配置檔,即病毒掃瞄配置檔 Z_TMPROFILE。
- 病毒掃瞄設定檔 Z_TMPROFILE 被配置為從病毒掃瞄群組 Z_TMGROUP 調用一個適配器。
- 病毒掃瞄群組 Z_TMGROUP 已配置多個適配器,並調用其中一個(在本例中為 VSA_NPLHOST)。
- 病毒掃瞄適配器返回值2-,表示發現了病毒。
- 有關偵測到的惡意程式的資訊顯示為 Eicar_test_1 和檔案物件 /tmp/ zUeEbZZ_TMPROFILE。
- 所呼叫的預設病毒掃瞄設定檔 Z_TMPROFILE 失敗,因為步驟 00(病毒掃瞄群組)未成功,因此檔案交易已停止進一步處理。
為了交叉檢查,伺服器與工作負載保護 控制台中也有關於此惡意程式事件的資訊。要查看事件,請打開電腦防護編輯器並點擊。
支援的 MIME 類型
掃描器支援的 MIME 類型會根據您使用的代理版本而有所不同。
若要配置掃描器以識別此表未包含的 MIME 類型或副檔名,而不需升級代理程式,請參閱新增自訂 MIME 類型映射。
- 代理程式版本 9.6 使用 VSAPI 9.85
- 代理程式版本 10.0 使用 ATSE 9.861
- 代理程式版本 10.1 使用 ATSE 9.862
- 代理程式版本 10.2、10.3、11.0、11.1 和 11.2 使用 ATSE 10.000
- 代理程式版本 11.3 及更高版本使用 ATSE 11.0.000
|
MIME 類型
|
說明
|
擴充功能
|
在 9.6 代理中支援
|
在 10.0 代理中支援
|
在 10.1 代理及更高版本中支援
|
|
application/octet-stream
|
|
*
|
是
|
是
|
是
|
|
應用程式/通訊
|
COM 檔案
|
com
|
是
|
是
|
是
|
|
application/ecmascript
|
EMCScript 檔案
|
es
|
是
|
是
|
是
|
|
application/hta
|
HTA 檔案
|
hta
|
是
|
是
|
是
|
|
application/java-archive
|
Java Archive (JAR) 檔案
|
jar
|
是
|
是
|
是
|
|
應用程式/JavaScript
|
Javascript 檔案
|
js, jsxinc, jsx
|
是
|
是
|
是
|
|
application/msword
|
Word for Windows
|
doc, dot
|
是
|
是
|
是
|
|
application/vnd.ms-access
|
MS Access
|
mdb
|
否
|
否
|
否
|
|
application/vnd.ms-project
|
MS Project
|
mpp
|
否
|
否
|
否
|
|
application/msword
|
MS Word
|
doc, dot
|
是
|
是
|
是
|
|
application/octet-stream
|
COM 檔案
|
com
|
是
|
是
|
是
|
|
application/octet-stream
|
EXE 檔案
|
exe
|
是
|
是
|
是
|
|
application/pdf
|
Adobe 可攜式文件格式檔案
|
pdf
|
是
|
是
|
是
|
|
application/postscript
|
後記
|
ai
|
是
|
是
|
是
|
|
application/postscript
|
後記
|
ps
|
是
|
是
|
是
|
|
application/postscript
|
後記
|
ps
|
是
|
是
|
是
|
|
application/rar
|
RAR 檔案
|
rar
|
是
|
是
|
是
|
|
application/rtf
|
Microsoft RTF
|
rtf
|
是
|
是
|
是
|
|
application/sar
|
Sar 檔案
|
系統活動報告
|
是
|
是
|
是
|
|
application/vnd.ms-excel
|
Excel for Windows
|
xls, xlt, xla
|
是
|
是
|
是
|
|
application/vnd.ms-outlook
|
Outlook for Windows
|
訊息
|
否
|
是
|
是
|
|
application/vnd.ms-powerpoint
|
Windows PowerPoint
|
ppt, pot, pps, ppa
|
是
|
是
|
是
|
|
application/vnd.ms-publisher
|
MS Publisher
|
公用
|
否
|
否
|
是
|
|
application/vnd.oasis.opendocument
|
開啟文件
|
odf
|
是
|
是
|
是
|
|
application/vnd.openxmlformats-officedocument.presentationml.presentation
|
MS Office 檔案
|
pptx, potx, ppsx, ppam, pptm, potm, ppsm
|
是
|
是
|
是
|
|
application/vnd.openxmlformats-officedocument.spreadsheetml.sheet
|
MS Office 檔案
|
xlsx, xltx, xlsm, xltm, xlam, xlsb
|
是
|
是
|
是
|
|
application/vnd.openxmlformats-officedocument.wordprocessingml.document
|
MS Office 檔案
|
docx, dotx, docm, dotm
|
是
|
是
|
是
|
|
application/vnd.rn-realmedia
|
Real Media
|
刪除
|
是
|
是
|
是
|
|
application/wordperfect
|
WOrdPerfect
|
wp, wp5, wp6, wpd, w60, w61
|
是
|
是
|
是
|
|
application/x-alf
|
|
alf
|
是
|
是
|
是
|
|
application/x-arc-compressed
|
ARC 檔案
|
弧
|
是
|
是
|
是
|
|
application/x-bzip2
|
bZIP 檔案
|
*
|
是
|
是
|
是
|
|
application/x-cpio
|
CPIO 檔案
|
*
|
是
|
是
|
是
|
|
application/x-director
|
Macromedia Director Shockwave 影片
|
dcr
|
是
|
是
|
是
|
|
application/x-gzip
|
Gzip
|
*
|
是
|
是
|
是
|
|
application/xhtml+xml
|
XHTML
|
dhtm, dhtml, htm, html, htx, sht, shtm, shtml, stml, xht, xhtm, xhtml, xml, txt
|
是
|
是
|
是
|
|
application/x-java-class
|
JAVA 小程序
|
類別
|
是
|
是
|
是
|
|
application/x-kep
|
|
kep
|
是
|
是
|
是
|
|
application/x-otf
|
|
otf
|
是
|
是
|
是
|
|
application/x-sapshortcut
|
|
sap, sapc
|
是
|
是
|
是
|
|
application/x-shockwave-flash
|
Macromedia Flash
|
swf
|
是
|
是
|
是
|
|
application/x-silverlight-app
|
PKZIP
|
xap
|
是
|
是
|
是
|
|
application/x-sim
|
|
模擬
|
是
|
是
|
是
|
|
application/x-tar
|
TAR 檔案
|
tar
|
是
|
是
|
是
|
|
application/x-vbs
|
|
*
|
是
|
是
|
是
|
|
application/zip
|
ZIP 檔案
|
zip, zipx
|
是
|
是
|
是
|
|
audio/basic
|
音訊
|
snd, au
|
是
|
是
|
是
|
|
音訊/MIDI
|
MIDI
|
mid, midi, rmi, mdi, kar
|
是
|
是
|
是
|
|
audio/x-aiff
|
來自 Apple/SGI 的音訊交換檔案格式
|
aiff, aif, aifc
|
是
|
是
|
是
|
|
audio/x-mpeg-3
|
MP3
|
mp3
|
是
|
是
|
是
|
|
audio/x-realaudio
|
Real Audio
|
ra
|
是
|
是
|
是
|
|
audio/x-voc
|
Creative Voice Format(VOC)
|
詞彙
|
是
|
是
|
是
|
|
image/bmp
|
Windows BMP
|
bmp
|
是
|
是
|
是
|
|
image/gif
|
GIF
|
gif
|
是
|
是
|
是
|
|
影像/圖示
|
Windows 圖示
|
ico
|
是
|
是
|
是
|
|
image/jpeg
|
JPEG
|
jpg, jpeg, jpe, jif, jfif, jfi
|
是
|
是
|
是
|
|
影像/msp
|
Microsoft Paint
|
msp
|
是
|
是
|
是
|
|
image/png
|
可攜式網路圖形
|
png
|
是
|
是
|
是
|
|
影像/ppm
|
PPM 圖像
|
ppm
|
是
|
是
|
是
|
|
image/svg+xml
|
|
svg
|
是
|
是
|
是
|
|
image/tiff
|
TIFF
|
tif, tiff
|
是
|
是
|
是
|
|
image/vnd.ms-modi
|
Microsoft 文件影像
|
mdi
|
是
|
是
|
是
|
|
image/x-cpt
|
Corel PhotoPaint
|
cpt
|
是
|
是
|
是
|
|
image/x-pcx
|
PCX
|
pcx
|
是
|
是
|
是
|
|
image/x-pict
|
Macintosh 點陣圖
|
百分比
|
是
|
是
|
是
|
|
image/x-ras
|
週日光柵(RAS)
|
ras
|
是
|
是
|
是
|
|
image/x-wmf
|
Windows Metafile
|
wmf
|
是
|
是
|
是
|
|
text/csv
|
CSV
|
csv, txt
|
是
|
是
|
是
|
|
text/html
|
HTML
|
dhtm, dhtml, htm, html, htx, sht, shtm, shtml, stml, xht, xhtm, xhtml, xml, txt
|
是
|
是
|
是
|
|
text/plain
|
|
*
|
是
|
是
|
是
|
|
text/plain
|
文字檔
|
txt
|
是
|
是
|
是
|
|
text/xml
|
XML
|
dhtm, dhtml, htm, html, htx, sht, shtm, shtml, stml, xht, xhtm, xhtml, xml, txt
|
是
|
是
|
是
|
|
text/xsl
|
XSL
|
xsl
|
是
|
是
|
是
|
|
未知/未知
|
|
*
|
是
|
是
|
是
|
|
video/mpeg
|
|
*
|
是
|
是
|
是
|
|
video/quicktime
|
Quick Time 媒體
|
qt
|
是
|
是
|
是
|
|
video/x-fli
|
AutoDesk 動畫師
|
fli
|
是
|
是
|
是
|
|
video/x-flv
|
Macromedia Flash FLV 視訊
|
flv
|
是
|
是
|
是
|
|
video/x-ms-asf
|
進階串流格式
|
asf
|
是
|
是
|
是
|
|
video/x-scm
|
Lotus ScreenCam 影片
|
scm
|
是
|
是
|
是
|
|
text/x-msdos-batch
|
批次檔案是在 DOS、OS/2 和 Microsoft Windows 中的腳本檔案
|
bat, cmd, btm, txt
|
否
|
否
|
否
|
