Příloha 10. Požadavky na soubor IOC
Při vytváření úloh Kontrola IOC mějte na paměti tyto požadavky na soubory IOC a omezení:
- Aplikace podporuje soubory IOC s příponami IOC a XML v otevřeném standardu OpenIOC verze 1.0 a 1.1.
- Pokud při vytváření úlohy Kontrola IOC na příkazovém řádku nahrajete soubory IOC, z nichž některé nejsou podporovány, aplikace při provádění úlohy použije pouze ty podporované. Pokud se při vytváření úlohy Kontrola IOC na příkazovém řádku ukáže, že jsou všechny nahrávané soubory IOC nepodporované, úlohu lze i tak spustit, ale nezjistí žádné indikátory narušení. Nepodporované soubory IOC nelze nahrávat pomocí webové konzoly ani cloudové konzoly.
- Sémantické chyby a nepodporované výrazy a značky IOC v souborech IOC nezpůsobí chybu provádění úlohy. V těchto částech souborů IOC aplikace nezjistí žádnou shodu.
- Identifikátory všech souborů IOC používaných v jedné úloze Kontrola IOC musí být jedinečné. Pokud neexistují žádné soubory IOC se stejným identifikátorem, může to mít vliv na výsledky provádění úlohy.
- Velikost jednoho souboru IOC nesmí překročit 2 MB. Používání větších souborů povede k tomu, že úloha Kontrola IOC skončí chybou. Celková velikost všech souborů přidávaných do kolekce IOC by neměla být vyšší než 10 MB. Pokud celková velikost všech souborů přesáhne 10 MB, musíte kolekci IOC rozdělit a vytvořit několik úloh Kontrola IOC.
- Doporučujeme vytvářet jeden soubor IOC na hrozbu. Díky tomu je jednodušší analýza výsledků úlohy Kontrola IOC.
Soubor, který si můžete stáhnout kliknutím na níže uvedený odkaz, obsahuje tabulku s úplným seznamem podmínek IOC standardu OpenIOC.
STAŽENÍ SOUBORU IOC_TERMS.XLSX
Funkce a omezení podpory aplikace pro standard OpenIOC jsou uvedeny v následující tabulce.
Funkce a omezení podpory pro OpenIOC verze 1.0 a 1.1.
Podporované podmínky | OpenIOC 1.0:
OpenIOC 1.1:
|
Podporované atributy podmínky | OpenIOC 1.1:
|
Podporované operátory |
|
Podporované datové typy |
|
Funkce interpretace datového typu | Datové typy Aplikace podporuje interpretaci nastavení OpenIOC 1.0: Používání operátoru
OpenIOC 1.1: Používání podmínek Používání operátoru Aplikace podporuje interpretaci datových typů |