Kaspersky EDR Expert импортирует IOC-правила из файлов, содержащих IOC-правила. Один файл может содержать только одно IOC-правило, поэтому список IOC-правил одновременно является списком IOC-файлов, из которых созданы правила.
Список IOC-правил доступен в интерфейсе Консоли OSMP → Обнаружение и реагирование → Ресурсы и сервисы → IOC-правила.
Чтобы импортировать IOC-правило:
Откроется список IOC-правил.
Вы также можете включить проверку по расписанию позже, включив переключатель в столбце Проверка по расписанию в списке правил IOC.
Импортированное правило отобразится в списке IOC-правил.
В начало