Příloha 4. Požadavky na soubor IOC

Při vytváření úloh Kontrola IOC mějte na paměti tyto požadavky na soubory IOC a omezení:

Soubor, který si můžete stáhnout kliknutím na níže uvedený odkaz, obsahuje tabulku s úplným seznamem podmínek IOC standardu OpenIOC.

STAŽENÍ SOUBORU IOC_TERMS.TXT

Funkce a omezení podpory aplikace pro standard OpenIOC jsou uvedeny v následující tabulce.

Funkce a omezení podpory pro OpenIOC verze 1.0 a 1.1.

Podporované podmínky

OpenIOC 1.0:

is

isnot (jako výjimka ze sady)

contains

containsnot (jako výjimka za sady)

OpenIOC 1.1:

is

contains

starts-with

ends-with

matches

greater-than

less-than

Podporované atributy podmínky

OpenIOC 1.1:

preserve-case

negate

Podporované operátory

AND

OR

Podporované datové typy

"date": datum (lze použít podmínky: is, greater-than, less-than)

"int": celé číslo (lze použít podmínky: is, greater-than, less-than)

"string": řetězec (lze použít podmínky: is, contains, matches, starts-with, ends-with)

"duration": doba trvání v sekundách (lze použít podmínky: is, greater-than, less-than)

Funkce interpretace datového typu

Datové typy "boolean string", "restricted string", "md5", "IP", "sha256" and "base64Binary" jsou interpretovány jako řetězec.

Aplikace podporuje interpretaci nastavení Content u datových typů int a date, pokud je nastaveno v podobě intervalů:

OpenIOC 1.0:

Používání operátoru TO v poli Content:

<Content type="int">49600 TO 50700</Content>

<Content type="date">2009-04-28T10:00:00Z TO 2009-04-28T16:00:00Z</Content>

<Content type="int">[154192 TO 154192]</Content>

OpenIOC 1.1:

Používání podmínek greater-than a less-than

Používání operátoru TO v poli Content

Aplikace podporuje interpretaci datových typů date a duration, pokud jsou indikátory nastaveny ve formátu ISO 8601, Zulu Time Zone, UTC.

Začátek stránky