Sobre a tarefa Verificação de IOC

Um Indicador de comprometimento (IOC) é um conjunto de dados sobre um objeto ou atividade que indica o acesso não autorizado ao dispositivo (comprometimento de dados). Por exemplo, a repetição de tentativas malsucedidas de entrar no sistema pode constituir um indicador de comprometimento. A tarefa Verificação de IOC permite detectar indicadores de comprometimento no dispositivo e tomar as medidas de resposta a ameaças.

Os arquivos IOC são usados para pesquisar IOCs. Os arquivos IOC contêm um conjunto de indicadores comparados aos indicadores de um evento. Caso os indicadores comparados correspondam, o aplicativo EPP considera o evento como alerta. Os arquivos IOC devem estar em conformidade com o padrão OpenIOC.

O Kaspersky Endpoint Detection and Response Optimum fornece os seguintes modos para executar as tarefas Verificação de IOC:

Quando um IOC é detectado em um dispositivo, o Kaspersky Endpoint Detection and Response Optimum executa a ação de resposta especificada. As seguintes ações de resposta estão disponíveis para IOCs detectados:

Topo da página