Konfigurowanie skanowania wskaźników IOC w celu wykrycia potencjalnych zagrożeń

Korzystając ze Skanowania IOC, można skonfigurować regularne wyszukiwanie oznak naruszenia bezpieczeństwa (IOC) na urządzeniach oraz automatyczne środki Odpowiedzi w przypadku ich wykrycia.

Można zdefiniować ustawienia trzech skanowań wskaźników IOC:

Później, podczas analizowania alertów dotyczących wykryć Platformy ochrony punktów końcowych (EPP) na urządzeniach użytkowników, możesz dodać znalezione wskaźniki IOC do ustawień Skanowanie reaktywne, aby sprawdzić inne urządzenia pod kątem tego samego zagrożenia.

Aby skonfigurować skanowanie wskaźników IOC:

  1. Otwórz Konsolę zarządzającą Kaspersky Endpoint Security Cloud.
  2. Wybierz sekcję Zarządzanie ochronąEndpoint Detection and Response.
  3. Kliknij przycisk Skanowanie IoC .
  4. W otwartym oknie Skanowanie IoC zdefiniuj ustawienia wymaganych skanów IOC .
  5. Kliknij Zamknij , aby zamknąć okno Skanowanie IoC .

Skanowania IOC są skonfigurowane.

W tej sekcji

Dodawanie zagrożenia do skanowania IOC

Zakres skanowania IOC w rejestrze

Definiowanie ustawień skanowania IOC

Resetowanie ustawień skanowania IOC do wartości domyślnych

Przejdź do góry