Создание задачи Поиска IOC из деталей обнаружения

05 марта 2024

ID 220399

Чтобы создать задачу Поиска IOC из деталей обнаружения, выполните следующие действия:

  1. Откройте детали обнаружения.
  2. На вкладке Все события обнаружения выберите элементы списка, на основе которых вы хотите создать задачу поиска IOC.
  3. Нажмите на кнопку Создать IOC.
  4. Выберите условие срабатывания индикатора компрометации:
    • Если вы хотите, чтобы IOC срабатывал при обнаружении любого из выбранных объектов, в правой части экрана выберите ИЛИ.
    • Если вы хотите, чтобы IOC срабатывал только при обнаружении всех выбранных объектов, в правой части экрана выберите И.
  5. Выберите действия, которые необходимо применять при срабатывании IOC:
  6. Нажмите на кнопку Создать задачу.

Вы можете просмотреть созданные задачи в разделе Устройства → Задачи.

При создании задачи поиска IOC из деталей обнаружения для выбранного объекта (файла или процесса) будет автоматически создан IOC с термином FileItem. Подробнее о терминах IOC см. в справке Kaspersky Endpoint Security для Windows или в справке Kaspersky Endpoint Agent.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!