在指令列中搜尋入侵指標

只有在與 Kaspersky Endpoint Detection and Response Optimum 整合時,您才可以使用命令列中的 IOC 掃描工作掃描入侵指標。與 Kaspersky Endpoint Detection and Response (KATA) 整合後,系統會在 Kaspersky Endpoint Detection and Response (KATA) 解決方案中執行 IOC 掃描。

若要從指令列建立、設定和執行IOC 掃描工作,請執行以下指令:

kesl-control [-T] --scan-ioc --path <path to directory or file> [--process on|off] [--hint <正規表達式>] [--arpentry on|off] [--ports on|off] [--system on|off] [--files on|off] [--drives all|system|critical|custom] [--excludes <排除項目清單>] [--scope <目錄清單>] [--action Skip|QuarantineFile|IsolateHost|ScanCriticalAreas]

其中:

頁頂