Een Indicator of Compromise (IOC) is een set gegevens over een object of activiteit die wijst op onbevoegde toegang tot de computer (compromittering van gegevens). Vele mislukte aanmeldingen bij het systeem kunnen bijvoorbeeld een Indicator of Compromise zijn. Met de IOC-scan-taak kunnen Indicators of Compromise op de computer worden gevonden en maatregelen als respons op deze dreiging worden genomen.
Kaspersky Endpoint Security zoekt Indicators of Compromise met behulp van IOC-bestanden. IOC-bestanden zijn bestanden die de verzameling indicatoren bevatten aan de hand waarvan het programma op zoek gaat naar hits die kunnen duiden op een dreiging. IOC-bestanden moet voldoen aan de OpenIOC-norm. Kaspersky Endpoint Security genereert automatisch IOC-bestanden voor Kaspersky Sandbox.
IOC-scan -taak uitvoeren-modus
Het programma maakt zelfstandige IOC-scantaken voor Kaspersky Sandbox. De zelfstandige IOC-scantaak is een groepstaak die automatisch is gemaakt als respons op een dreiging die door Kaspersky Sandbox is gedetecteerd. Kaspersky Endpoint Security genereert automatisch het IOC-bestand. Aangepaste IOC-bestanden worden niet ondersteund. Taken worden 30 dagen na de aanmaaktijd automatisch verwijderd. Voor meer informatie over zelfstandige IOC-scantaken raadpleegt u de Help van Kaspersky Sandbox.
Instellingen van IOC-scan-taak
Kaspersky Sandbox kan automatisch IOC-scan taken maken en uitvoeren bij het reageren op bedreigingen.
U kunt de instellingen alleen configureren in de webconsole.
U hebt Kaspersky Security Center 13.2 voor zelfstandige IOC-scantaken nodig opdat alle functies van Kaspersky Sandbox zouden werken.
De instellingen van de IOC-scan-taak wijzigen:
De lijst met taken wordt geopend.
U ziet nu het venster met de taakeigenschappen.
Met deze planningsoptie kunt u computervermogen besparen wanneer de computer wordt gebruikt.
U kunt de resultaten van de taak bekijken in de taakeigenschappen in het gedeelte Results. U kunt informatie over gedetecteerde Indicators of Compromise bekijken in de taakeigenschappen: Application settings → IOC Scan Results.
De resultaten van een IOC-scan worden 30 dagen bewaard. Na die tijd worden de oudste gegevens automatisch verwijderd door Kaspersky Endpoint Security.
Naar boven