Создание задачи поиска IOC из деталей алерта
Чтобы создать задачу Поиска IOC из деталей алерта, выполните следующие действия:
- Откройте детали алерта.
- На вкладке Все события алерта выберите элементы списка, на основе которых вы хотите создать задачу Поиска IOC.
- Нажмите на кнопку Создать IOC.
- Выберите условие срабатывания индикатора компрометации:
- Если вы хотите, чтобы IOC срабатывал при обнаружении любого из выбранных объектов, в правой части экрана выберите ИЛИ.
- Если вы хотите, чтобы IOC срабатывал только при обнаружении всех выбранных объектов, в правой части экрана выберите И.
- Выберите действия, которые необходимо применять при срабатывании IOC:
- Нажмите на кнопку Создать задачу.
Вы можете просмотреть созданные задачи в разделе Устройства → Задачи.
При создании задачи Поиска IOC из деталей алерта для выбранного объекта (файла или процесса) будет автоматически создан IOC с термином FileItem. Подробные сведения о терминах IOC приведены в справке Kaspersky Endpoint Security для Windows, справке Kaspersky Endpoint Security для Mac и справке Kaspersky Endpoint Security для Linux.
В начало