Создание и настройка стандартной задачи поиска IOC

28 ноября 2023

ID 194313

Развернуть всё | Свернуть всё

В задаче поиска IOC можно указать только файл с IOC-правилами. Файлы с другими типами правил не поддерживаются в рамках задачи поиска IOC.

Чтобы создать и настроить стандартную задачу поиска IOC,

в зависимости от требуемой области действия задачи выполните одно из следующих действий:

  • Запустите мастер создания локальной задачи.
  • Запустите мастер создания групповой задачи.

Мастер создания задачи позволяет настроить следующие параметры:

  • IOC-коллекция
  • Типы данных (IOC-документы) для анализа во время поиска IOC
  • Ретроспективный поиск IOC
  • Действия программы при обнаружении IOC
  • Расписание запуска задачи
  • Учетную запись пользователя Kaspersky Security Center для запуска задачи
  • Название задачи

Идентификаторы всех IOC-файлов, которые используются в одной задаче Поиск IOC, должны быть уникальными. Наличие IOC-файлов с одинаковыми идентификаторами может повлиять на корректность результатов выполнения задачи.

Если при создании задачи Поиск IOC вы загрузите IOC-файлы, часть из которых не поддерживается Kaspersky Endpoint Agent, то при запуске задачи программа будет использовать только поддерживаемые IOC-файлы.

Семантические ошибки и неподдерживаемые программой IOC-термины и теги в IOC-файлах не приводят к ошибкам выполнения задачи. На таких участках IOC-файлов программа фиксирует отсутствие совпадения.

См. также

Требования к IOC-файлам

Поддерживаемые IOC-термины

Настройка параметров стандартной задачи поиска IOC

Экспорт IOC-коллекции

Просмотр результатов выполнения задачи поиска IOC

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!