Требования к YARA-файлам

28 ноября 2023

ID 225455

При сканировании YARA учитывайте следующие требования и ограничения, связанные с YARA-файлами:

  • Kaspersky Endpoint Agent поддерживает YARA-файлы с расширением yara и yar открытого стандарта описания индикаторов компрометации YARA версии 4.0.2.
  • В задаче сканирования YARA можно указать только файл с YARA-правилами. Файлы с другими типами правил не поддерживаются в рамках задачи сканирования YARA.
  • Если при сканировании вы загрузите YARA-файлы, которые не поддерживаются Kaspersky Endpoint Agent или содержат синтаксические ошибки, запуск сканирования будет прерван с соответствующим уведомлением об ошибке.
  • Идентификаторы всех YARA-файлов, которые используются в одной задаче сканирования YARA, должны быть уникальными. Наличие YARA-файлов с одинаковыми идентификаторами может повлиять на корректность результатов выполнения задачи.

Мы рекомендуем создавать по одному правилу в одном YARA-файле. Такой подход облегчает чтение результатов сканирования.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!