Kaspersky Anti Targeted Attack Platform
Содержание
Содержание
Загрузка IOC-файла
IOC-файлы со свойствами UserItem для доменных пользователей не поддерживаются.
Чтобы загрузить IOC-файл:
- В окне веб-интерфейса программы выберите раздел Пользовательские правила, подраздел IOC.
Откроется таблица IOC-файлов.
- Нажмите на кнопку Загрузить.
Откроется окно выбора файла на вашем локальном компьютере.
- Выберите файл, который вы хотите загрузить и нажмите на кнопку Открыть.
- Укажите следующие параметры:
- Автоматическая проверка – использование IOC-файла при автоматической проверке хостов с программой Kaspersky Endpoint Agent:
- Включено.
- Отключено.
- Имя – имя IOC-файла.
- Важность – степень важности, которая будет присвоена обнаружению, произведенному с использованием этого IOC-файла:
- Низкая.
- Средняя.
- Высокая.
- Область применения – название тенанта и имена серверов, которые вы хотите проверять с помощью этого IOC-файла (в и ).
- Автоматическая проверка – использование IOC-файла при автоматической проверке хостов с программой Kaspersky Endpoint Agent:
- Нажмите на кнопку Сохранить.
IOC-файл будет загружен в формате XML.