Feeds

11 апреля 2024

ID 198873

Определяет, как события должны сверяться с потоками данных об угрозах.

Путь

Feeds

Атрибуты

У этого элемента есть следующие атрибуты:

Атрибуты элемента «Feeds»

Атрибут

Описание

per_scan_detect_limit

Этот атрибут указывает, сколько раз поле события может быть сопоставлено с потоками данных об угрозах.

Например, определенный URL может соответствовать нескольким записям потока данных об угрозах, поэтому будет сформировано несколько событий обнаружений киберугроз. Атрибут per_scan_detect_limit используется для ограничения количества генерируемых событий.

Этот атрибут не является обязательным. Если атрибут не указан, количество генерируемых событий не ограничено.

update_frequency

Этот атрибут указывает интервал обновления потоков данных об угрозах (в минутах).

Можно использовать одно из следующих значений: 0, 30, 60, 120, 240, 480, 960 или 1440.

Значение 0 означает, что Kaspersky CyberTrace не обновляет потоки данных об угрозах автоматически.

Этот атрибут не является обязательным. Если атрибут не указан, по умолчанию используется значение 30.

Вложенные элементы

Этот элемент является контейнером для следующего вложенного элемента:

  • Поток данных

    Каждый элемент Feed описывает один потока данных об угрозах.

    Конфигурационный файл должен содержать хотя бы один элемент Feed.

Пример

Ниже приведен пример этого элемента.

<Feeds per_scan_detect_limit="10000" update_frequency="30">

<Feed filename="Demo_Botnet_CnC_URL_Data_Feed.json" enabled="true" confidence="100">

...

</Feed>

<Feed filename="Demo_Malicious_Hash_Data_Feed.json" enabled="true" confidence="100">

...

</Feed>

<Feed filename="Demo_IP_Reputation_Data_Feed.json" enabled="true" confidence="100">

...

</Feed>

</Feeds>

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!