Anforderungen an IOC-Dateien

Beachten Sie beim Erstellen von IOC-Untersuchungsaufgaben die folgenden Anforderungen und Einschränkungen für IOC-Dateien:

Die folgenden Tabelle zeigt enthält Merkmale und Einschränkungen der Anwendung im Bezug auf die Unterstützung des OpenIOC-Standards.

Merkmale und Einschränkungen in der Unterstützung von OpenIOC Version 1.0 und 1.1.

Unterstützte Bedingungen

OpenIOC 1.0:

is

isnot (als Ausnahme der Menge)

contains

containsnot (als Ausnahme der Menge)

OpenIOC 1.1:

is

contains

starts-with

ends-with

matches

greater-than

less-than

Unterstützte Attribute der Bedingungen

OpenIOC 1.1:

preserve-case

negate

Unterstützte Operatoren

AND

OR

Unterstützte Datentypen

"date": Datum (anwendbare Bedingungen: is, greater-than, less-than)

"int": Integer (anwendbare Bedingungen: is, greater-than, less-than)

"string": String (anwendbare Bedingungen: is, contains, matches, starts-with, ends-with)

"duration": Dauer in Sekunden (anwendbare Bedingungen: is, greater-than, less-than)

Besonderheiten der Datentypinterpretation

Die folgenden Datentypen werden String interpretiert: "boolean string", "restricted string", "md5", "IP", "sha256" und "base64Binary".

Die Anwendung unterstützt die Interpretation von Content setting für die Datentypen int und date, wenn diese in Form von Intervallen angegeben werden:

OpenIOC 1.0:

Verwendung des Operators TO im Feld Content:

<Content type="int">49600 TO 50700</Content>

<Content type="date">2009-04-28T10:00:00Z TO 2009-04-28T16:00:00Z</Content>

<Content type="int">[154192 TO 154192]</Content>

OpenIOC 1.1:

Verwendung der Bedingungen greater-than und less-than

Verwendung des Operators TO im Feld Content

Die Anwendung unterstützt die Interpretation der Datentypen "date" und "duration", wenn die Indikatoren im Format ISO 8601, Zulu Time Zone, UTC format angegeben werden.

Nach oben