Просмотр информации об IOC-файле

15 ноября 2023

ID 247423

Чтобы просмотреть информацию об IOC-файле:

  1. В окне веб-интерфейса приложения выберите раздел Пользовательские правила, подраздел IOC.

    Откроется таблица IOC-файлов.

  2. Выберите IOC-файл, информацию о котором вы хотите просмотреть.

Откроется окно с информацией об IOC-файле.

Окно содержит следующую информацию:

  • Найти обнаружения – по ссылке открывается раздел Обнаружения с условием фильтрации, содержащим имя выбранного вами IOC-файла.
  • Найти события – по ссылке открывается раздел Поиск угроз с условием поиска, содержащим индикаторы компрометации выбранного вами IOC-файла.
  • Скачать – по ссылке открывается окно скачивания IOC-файла.
  • Автоматическая проверка – использование IOC-файла при автоматической проверке хостов с компонентом Endpoint Agent.
  • Имя – имя IOC-файла.
  • Важность – степень важности, которая будет присвоена обнаружению, произведенному с использованием этого IOC-файла.

    Степень важности может иметь одно из следующих значений:

    • Apt_icon_importance_low – низкая важность.
    • Apt_icon_importance_medium – средняя важность.
    • Apt_icon_importance_high – высокая важность.
  • Область применения – отображает название тенанта и имена серверов, к которым относятся события, проверяемые по этому IOC-файлу (в режиме распределенного решения и мультитенантности).
  • XML – отображает содержимое IOC-файла в формате XML.

См. также

Работа с пользовательскими правилами IOC

Просмотр таблицы IOC-файлов

Загрузка IOC-файла

Скачивание IOC-файла на компьютер

Включение и отключение автоматического использования IOC-файла при проверке хостов

Удаление IOC-файла

Поиск обнаружений по результатам IOC-проверки

Поиск событий по IOC-файлу

Фильтрация и поиск IOC-файлов

Сброс фильтра IOC-файлов

Настройка расписания IOC-проверки

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!