Kaspersky Endpoint Detection and Response Optimum
- Справка Kaspersky Endpoint Detection and Response Optimum 2.3
- О Kaspersky Endpoint Detection and Response Optimum
- Лицензирование
- Активация Kaspersky Endpoint Detection and Response Optimum
- Поддерживаемые конфигурации и сценарии развертывания
- Действия по реагированию
- Работа с деталями обнаружения
- О деталях обнаружения
- Настройка отчета об угрозах для отображения деталей обнаружений
- Просмотр деталей обнаружения
- Применение и снятие сетевой изоляции устройства
- Помещение файла на карантин из деталей обнаружения
- Создание задачи Поиска IOC из деталей обнаружения
- Запрет запуска файла из деталей обнаружения
- Мониторинг и отчеты
- Мультитенантность
- Работа с Kaspersky Endpoint Detection and Response Optimum через Kaspersky Security Center OpenAPI
- Источники информации о приложении
- Обращение в Службу технической поддержки
- Глоссарий
- Информация о стороннем коде
- Уведомления о товарных знаках
Работа с деталями обнаружения > Создание задачи Поиска IOC из деталей обнаружения
Создание задачи Поиска IOC из деталей обнаружения
Создание задачи Поиска IOC из деталей обнаружения
Чтобы создать задачу Поиска IOC из деталей обнаружения, выполните следующие действия:
- Откройте детали обнаружения.
- На вкладке Все события обнаружения выберите элементы списка, на основе которых вы хотите создать задачу поиска IOC.
- Нажмите на кнопку Создать IOC.
- Выберите условие срабатывания индикатора компрометации:
- Если вы хотите, чтобы IOC срабатывал при обнаружении любого из выбранных объектов, в правой части экрана выберите ИЛИ.
- Если вы хотите, чтобы IOC срабатывал только при обнаружении всех выбранных объектов, в правой части экрана выберите И.
- Выберите действия, которые необходимо применять при срабатывании IOC:
- Нажмите на кнопку Создать задачу.
Вы можете просмотреть созданные задачи в разделе Устройства → Задачи.
При создании задачи поиска IOC из деталей обнаружения для выбранного объекта (файла или процесса) будет автоматически создан
IOC
с термином FileItem. Подробнее о терминах IOC см. в справке Kaspersky Endpoint Security для Windows или в справке Kaspersky Endpoint Agent.
Индикатор компрометации (или IOC) показывает наличие на устройстве признаков, свидетельствующих о нарушении безопасности.
Идентификатор статьи: 220399, Последнее изменение: 2 мая 2024 г.