Sous l’onglet Tous les événements de l’alerte, sélectionnez les éléments à partir desquels vous souhaitez créer une tâche d’analyse IOC.
Cliquez sur Créer l’IOC.
Sélectionnez les critères de déclenchement de l’indicateur de compromission :
Si vous souhaitez que l’indicateur de compromission se déclenche lorsqu’un des objets sélectionnés est détecté, sélectionnez OU sur le côté droit de l’écran.
Si vous souhaitez que l’indicateur de compromission se déclenche lorsque tous les objets sélectionnés sont détectés, sélectionnez ET sur le côté droit de l’écran.
Sélectionnez les actions à effectuer lorsque l’IOC est déclenché :