Dodawanie zagrożenia do skanowania IOC

Podczas konfigurowania regularnych skanowań w poszukiwaniu zagrożeń na urządzeniach lub po wykryciu zagrożenia na urządzeniach jednego z użytkowników możesz dodać zagrożenie do skanowania IOC, aby sprawdzić inne urządzenia pod kątem tego zagrożenia.

Do każdego skanowania IOC możesz dodać maksymalnie 200 zagrożeń.

Aby dodać zagrożenie do skanowania IOC:

  1. Otwórz Konsolę zarządzającą Kaspersky Endpoint Security Cloud.
  2. Wybierz sekcję Zarządzanie ochronąEndpoint Detection and Response.
  3. Kliknij przycisk Skanowanie IoC .
  4. Dodaj zagrożenie na jeden z następujących sposobów:
    • Aby dodać zagrożenie do Skanowanie proaktywne, kliknij przycisk Dodaj zagrożenie.
    • Aby dodać zagrożenie do dowolnego skanowania, kliknij odnośnik Podgląd na odpowiednim kafelku, a następnie kliknij przycisk Dodaj.

    Zostanie otwarte okno Dodaj zagrożenie.

  5. Wprowadź nazwę zagrożenia.
  6. W razie potrzeby wprowadź opis zagrożenia.
  7. W obszarze Wskaźniki włamania (IoC) określ oznaki naruszenia bezpieczeństwa tego zagrożenia:
    1. Jeśli planujesz określić dwa lub więcej wskaźników IOC, na liście Kryteria wykrywania wybierz kryteria wykrywania (operator logiczny):
      • Dopasuj DOWOLNE z poniższych , jeśli chcesz, aby alert wystąpił, gdy co najmniej jeden ze wskaźników IOC zostanie znaleziony na urządzeniu (operator logiczny LUB).
      • Dopasuj WSZYSTKIE z poniższych , jeśli chcesz, aby alert wystąpił tylko wtedy, gdy wszystkie wskaźniki IOC zostaną znalezione na urządzeniu jednocześnie (operator logiczny I).
    2. W obszarze Wskaźnik 1. Wybierz typ IOC, a następnie podaj jego wartość.

      Podczas dodawania klucza rejestru jako wskaźnika IOC należy rozpocząć od gałęzi rejestru (na przykład HKEY_LOCAL_MACHINE\Software\Microsoft ).
      Po dodaniu klucza rejestru jako wskaźnika IOC, aplikacja zabezpieczająca skanuje tylko niektóre klucze rejestru .

    3. Jeśli chcesz dodać więcej wskaźników IOC do zagrożenia, kliknij + Dodaj wskaźnik , a następnie określ kolejny wskaźnik IOC.

      Do każdego zagrożenia możesz dodać maksymalnie 100 wskaźników IOC.

  8. Kliknij Zapisz, aby zapisać zmiany.

Zagrożenie zostanie dodane do wybranego skanowania wskaźników IOC.

Przejdź do góry