Über die IOC-Untersuchungsaufgabe

Ein Kompromittierungsindikator (Indicator of Compromise – IOC) ist ein Datensatz, der sich auf ein Objekt oder eine Aktivität bezieht und auf unbefugten Zugriff auf den Computer (Kompromittierung von Daten) hinweist. Beispielsweise können wiederholte erfolglose Versuche, sich beim System anzumelden, einen Kompromittierungsindikator darstellen. Mithilfe von IOC-Untersuchungsaufgaben können Sie Kompromittierungsindikatoren auf dem Gerät erkennen und Maßnahmen zur Reaktion auf Bedrohungen durchführen.

IOC-Dateien werden verwendet, um nach IOCs zu suchen. IOC-Dateien enthalten eine Reihe von Indikatoren, die mit den Indikatoren eines Ereignisses verglichen werden. Stimmen die verglichenen Indikatoren überein, betrachtet die EPP-Anwendung das Ereignis als alarmierend. IOC-Dateien müssen dem OpenIOC-Standard entsprechen.

Kaspersky Endpoint Detection and Response Optimum bietet die folgenden Modi zum IOC-Untersuchungsaufgaben:

Wenn auf einem Gerät ein IOC erkannt wird, führt Kaspersky Endpoint Detection and Response Optimum die angegebene Reaktion darauf aus. Für die erkannten IOCs stehen folgende Reaktionen zur Verfügung:

Nach oben