Создание и настройка стандартной задачи поиска IOC
28 ноября 2023
ID 194313
В задаче поиска IOC можно указать только файл с IOC-правилами. Файлы с другими типами правил не поддерживаются в рамках задачи поиска IOC.
Чтобы создать и настроить стандартную задачу поиска IOC,
в зависимости от требуемой области действия задачи выполните одно из следующих действий:
Мастер создания задачи позволяет настроить следующие параметры:
- IOC-коллекция
- Типы данных (IOC-документы) для анализа во время поиска IOC
- Ретроспективный поиск IOC
- Действия программы при обнаружении IOC
- Расписание запуска задачи
- Учетную запись пользователя Kaspersky Security Center для запуска задачи
- Название задачи
Идентификаторы всех IOC-файлов, которые используются в одной задаче Поиск IOC, должны быть уникальными. Наличие IOC-файлов с одинаковыми идентификаторами может повлиять на корректность результатов выполнения задачи.
Если при создании задачи Поиск IOC вы загрузите IOC-файлы, часть из которых не поддерживается Kaspersky Endpoint Agent, то при запуске задачи программа будет использовать только поддерживаемые IOC-файлы.
Семантические ошибки и неподдерживаемые программой IOC-термины и теги в IOC-файлах не приводят к ошибкам выполнения задачи. На таких участках IOC-файлов программа фиксирует отсутствие совпадения.