SendEventFilters

11 апреля 2024

ID 198876

Содержит правила фильтрации событий обнаружений киберугроз из Kaspersky CyberTrace. Можно задать несколько правил фильтрации одновременно.

Путь

SendEventFilters

Атрибуты

У этого элемента нет атрибутов.

Вложенные элементы

Этот элемент является контейнером для следующего вложенного элемента:

  • Фильтр

    Правило фильтрации.

SendEventFilters > Filter

Этот элемент задает одно правило фильтрации.

Подробнее об этом элементе и возможных значениях его атрибутов сообщается в разделе Работа с индикаторами.

У этого элемента есть следующие атрибуты:

Атрибуты элемента «ActionableField»

Атрибут

Описание

attribute

Имя атрибута индикатора из базы индикаторов, к которому применяются правила фильтрации.

value

Правило фильтрации.

Kaspersky CyberTrace отправляет событие обнаруженной киберугрозы, если значение атрибута индикатора совпадает с указанным.

 

Пример

Ниже приведен пример этого элемента.

<SendEventFilters>

<Filter attribute="ioc_supplier_context.last_seen" value="[01.02.2013;01.02.2015]"/>

<Filter attribute="ioc_supplier_context.popularity" value="5"/>

<Filter attribute="ioc_updated_timestamp" value="[%NOW%-3;%NOW%]"/>

</SendEventFilters>

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!