Индикаторы можно экспортировать в файл формата CSV, который будет содержать подмножество индикаторов (с дополнительными полями контекста или без них), отфильтрованных по определенным правилам. В этом разделе описывается порядок создания задачи экспорта и настройки данных, которые должны быть включены в результирующий файл.
Из-за ограничений, налагаемых уровнем лицензирования, эта функция может быть отключена.
На странице Параметры → Экспорт индикаторов отображается список существующих задач экспорта. Для работы с этой страницей необходимо перейти в режим Управление системой. Этот режим доступен только пользователям с ролью «Администратор».
На странице Экспорт индикаторов можно выполнять следующие действия:
С существующими задачами экспорта можно выполнять следующие действия:
Добавление новой задачи экспорта
Чтобы добавить задачу экспорта, выполните следующие действия:
Откроется окно Добавление задачи экспорта индикаторов.
Имя задачи обновления.
Здесь можно указать максимальное количество показателей, которые включаемых в отчет.
Максимальное возможное значение составляет 1000000
.
По умолчанию задано значение 50000
.
Частота обновления (в часах) для формирования отчета. По умолчанию задано значение 24 часа.
Разделитель полей в файле отчета. По умолчанию используется точка с запятой («;
»).
Выполните любое из следующих действий:
Имя поля, к которому применяются правила фильтрации и (или) которое необходимо экспортировать.
Условие фильтрации, применяемое к полю.
Можно настроить скользящий временной диапазон от текущей даты до некоторой предыдущей даты. Выберите условие диапазон от текущей даты до дней назад и введите значение от 1 до 365. Например, если в качестве значения этого условия для ежедневного экспорта индикаторов задано 5
, то экспортируются индикаторы за последние 5 дней до текущей даты.
Критерии фильтрации для поля. Это значение должно соответствовать требованиям, описанным в разделе Работа с индикаторами.
Включите этот переключатель, если поле необходимо включить в файл отчета.
По умолчанию это поле не входит в файл отчета.
Имя выходного поля которое должно содержать значения из экспортируемого поля.
Эта настройка позволяет включить в файл отчета заголовки столбцов.
Эта настройка позволяет заключить экспортируемые поля в кавычки ("), либо экспортировать поля без кавычек. Значения полей могут экспортироваться некорректно, если они не заключены в кавычки (").
Если указано несколько правил фильтрации, они применяются одновременно (используется логический оператор AND
).
Если индикатор не имеет поля, к которому требуется применить правила фильтрации, этот индикатор должен экспортироваться.
Если индикатор не имеет указанного поля, в то время как в Условие выбрано value is non-empty, этот индикатор не экспортируется.
Порядок выходных полей в файле отчета CSV совпадает с порядком полей в веб-интерфейсе Kaspersky CyberTrace.
Выполните любое из следующих действий:
Укажите поле, которое требуется отсортировать.
Значения можно отсортировать в порядке возрастания или убывания. Этот порядок также используется в файле экспорта индикаторов.
При добавлении нового правила сортировки данных по умолчанию используется сортировка По возрастанию.
Если указано несколько условий сортировки, они применяются одновременно (используется логический оператор AND
).
Включите этот переключатель, если необходимо ограничить доступ к файлу экспорта индикаторов.
Если этот параметр включен, укажите учетные данные:
Имя пользователя для доступа к файлу экспорта индикаторов.
Это имя пользователя предназначено только для доступа к определенному файлу и не тождественно учетной записи пользователя Kaspersky CyberTrace.
Пароль для доступа к файлу экспорта индикаторов.
Откроется окно предварительного просмотра экспорта. В этом окне отображается таблица с примером экспорта индикаторов.
Если требуется изменить настройки, указанные на предыдущем шаге, нажмите кнопку Назад.
Если требуется сбросить все настройки и закрыть окно, нажмите кнопку Отмена.
Новая задача добавляется в список задач экспорта индикаторов.
Управление существующей задачей экспорта
Чтобы изменить существующую задачу экспорта, выполните следующие действия:
Измененная задача отображается в списке задач экспорта индикаторов.
Чтобы удалить существующую задачу экспорта, выполните следующие действия:
Удаленная задача более не отображается в списке задач экспорта индикаторов.
Чтобы включить задачу экспорта индикаторов по расписанию, выполните следующие действия:
В списке задач экспорта индикаторов включите переключатель в столбце Статус для задачи, которую требуется включить.
Если этот переключатель выключен, доступ к ранее созданным файлам экспорта индикаторов невозможен.
Чтобы запустить задачу экспорта вручную:
В списке задач экспорта индикаторов нажмите на кнопку Запустить сейчас рядом с задачей, которую требуется запустить.
После этого файл с экспортированными индикаторами становится доступным для скачивания по следующему адресу:
https://%CyberTrace_WebAddress%/ioc_exports/%iocexport_name%
где %iocexport_name%
— имя указанной задачи экспорта.