Вы можете использовать IOC-файлы для поиска индикаторов компрометации на хостах с установленной программой Kaspersky Endpoint Agent.
Пользователи с ролью Старший сотрудник службы безопасности могут загружать, удалять, скачивать IOC-файлы на компьютер, включать и отключать поиск индикаторов компрометации по IOC-файлам, а также настраивать расписание поиска индикаторов компрометации на хостах с установленной программой Kaspersky Endpoint Agent.
Пользователи с ролью Сотрудник службы безопасности могут просматривать список IOC-файлов и информацию о выбранном файле, а также скачивать IOC-файлы на компьютер.
IOC-файлы могут быть следующих типов:
Вы можете ознакомиться со списком поддерживаемых индикаторов компрометации открытого стандарта OpenIOC, скачав файл.