Настройка поиска IOC для выявления потенциальных угроз

Компонент позволяет настроить регулярный поиск индикаторов компрометации (IOC) на устройствах и автоматические действия по реагированию при обнаружении IOC.

Вы можете настроить параметры трех типов поиска IOC.

Позже, при анализе обнаружений Endpoint Protection Platform (EPP) на устройствах пользователей, вы можете добавить найденные индикаторы компрометации в параметры проверки с типом Реактивный поиск, чтобы проверять другие устройства на наличие той же угрозы.

Для настройки поиска IOC выполните следующие действия.

  1. Запустите Консоль Управления Kaspersky Endpoint Security Cloud.
  2. Выберите раздел Управление безопасностьюEndpoint Detection and Response.
  3. Нажмите кнопку Поиск IOC.
  4. В открывшемся окне Поиск IOC задайте параметры поиска IOC.
  5. Нажмите кнопку Закрыть, чтобы закрыть окно Поиск IOC.

Поиск IOC настроен.

В этом разделе

Добавление угрозы в поиск IOC

Область поиска IOC в реестре

Настройка параметров поиска IOC

Восстановление заданных по умолчанию параметров поиска IOC

В начало