IOC ファイルの要件

IOC スキャンタスクを作成する時は、次のIOC ファイルの要件と制限を考慮してください:

本製品による OpenIOC 標準のサポートの機能と制限を次のテーブルに示します。

OpenIOC バージョン 1.0 および 1.1 のサポートの機能と制限。

サポートされている条件

OpenIOC 1.0:

is

isnot(集合からの例外として)

contains

containsnot(セットからの例外として)

OpenIOC 1.1:

is

contains

starts-with

ends-with

matches

greater-than

less-than

サポートされている条件属性

OpenIOC 1.1:

preserve-case

negate

サポートされている演算子

AND

OR

サポートされているデータ型

"date": 日付(適用可能な条件:isgreater-thanless-than

"int":整数(適用可能な条件:isgreater-thanless-than

"string" : 文字列(適用可能な条件:iscontainsmatchesstarts-withends-with

"duration" : 秒単位の継続時間(適用可能な条件:isgreater-thanless-than

データ型解釈の特徴

ブール文字列」「制限付き文字列」「md5」「IP」「sha256」「base64Binary」データ型は、文字列として解釈されます。

本製品は、時間間隔の形式で設定されている場合に、int および date データ型のコンテンツ設定の解釈をサポートします。

OpenIOC 1.0:

Content]フィールドで TO 演算子を使用する:

<Content type="int">49600 TO 50700</Content>

<Content type="date">2009-04-28T10:00:00Z TO 2009-04-28T16:00:00Z</Content>

<Content type="int">[154192 TO 154192]</Content>

OpenIOC 1.1:

greater-thanless-than 条件の使用

Content]フィールドで TO 演算子を使用する

本製品は、インジケーターが ISO 8601Zulu タイムゾーンUTC 形式で設定されている場合、日付期間のデータ型の解釈をサポートします。

ページのトップに戻る