Un Indicator de compromitere (IOC) este un set de date despre un obiect sau o activitate care indică accesul neautorizat la computer (compromiterea datelor). De exemplu, multe încercări nereușite de conectare la sistem pot constitui un Indicator de compromitere. Activitatea Scanare IOC permite găsirea Indicatorilor de compromitere pe computer și luarea măsurilor de răspuns la amenințări.
Kaspersky Endpoint Security caută indicatorii de compromitere folosind fișiere IOC. Fișierele IOC sunt fișiere care conțin seturile de indicatori pe care aplicația încearcă să le potrivească pentru a contoriza o detectare. Fișierele IOC trebuie să fie conforme cu standardul OpenIOC. Kaspersky Endpoint Security generează automat fișiere IOC pentru Kaspersky Sandbox.
Modul de executare a activității de scanare IOC
Aplicația creează activități individuale de scanare IOC pentru Kaspersky Sandbox. Activitatea individuală de scanare IOC este o activitate de grup care este creată automat atunci când se reacționează la o amenințare detectată de Kaspersky Sandbox. Kaspersky Endpoint Security generează automat fișierul IOC. Fișierele IOC personalizate nu sunt acceptate. Sarcinile sunt șterse automat după 30 de zile de la momentul creării. Pentru mai multe detalii despre activitățile de scanare IOC autonome, consultați Ajutorul Kaspersky Sandbox.
Setările activității de scanare IOC
Kaspersky Sandbox poate crea și rula automat activități de Scanare IOC atunci când reacționează la amenințări.
Puteți configura setările numai în Web Console.
Aveți nevoie de Kaspersky Security Center 13.2 pentru ca activitățile individuale de scanare IOC ale Kaspersky Sandbox să funcționeze.
Pentru a modifica setările activității Scanare IOC:
Lista activităților se deschide.
Se va deschide fereastra de proprietăți a activității.
Această opțiune de planificare vă permite să conservați resursele computerului atunci când acesta este utilizat.
Puteți vizualiza rezultatele căutării în proprietățile activităților din secțiunea Results. Puteți vizualiza informațiile despre indicatorii de compromitere detectați în proprietățile activității: Application settings → IOC Scan Results.
Rezultatele scanării IOC sunt păstrate timp de 30 de zile. După această perioadă, Kaspersky Endpoint Security șterge automat intrările cele mai vechi.
Începutul paginii