Appendix 4. IOC-bestandsvereisten

Houd bij het maken van IOC-scantaken rekening met de volgende IOC-bestandsvereisten en -beperkingen:

Het bestand dat u kunt downloaden door op de onderstaande koppeling te klikken, bevat een tabel met de volledige lijst met IOC-voorwaarden van de OpenIOC-norm.

IOC_TERMS.XLSX DOWNLOADEN

Functies en beperkingen van de programma-ondersteuning voor de OpenIOC-standaard worden weergegeven in de volgende tabel.

Functies en beperkingen van de ondersteuning voor OpenIOC versie 1.0 en 1.1.

Ondersteunde condities

OpenIOC 1.0:

is

isnot (als uitzondering van de set)

contains

containsnot (als uitzondering van de set)

OpenIOC 1.1:

is

contains

starts-with

ends-with

matches

greater-than

less-than

Ondersteunde conditie-attributen

OpenIOC 1.1:

preserve-case

negate

Ondersteunde operators

AND

OR

Ondersteunde gegevenstypes

"date": datum (toepasselijke condities: is, greater-than, less-than)

"int": integer (toepasselijke condities: is, greater-than, less-than)

"string": string (toepasselijke condities: is, contains, matches, starts-with, ends-with)

"duration": duur in seconden (toepasselijke condities: is, greater-than, less-than)

Kenmerken van interpretatie van gegevenstype

De gegevenstypes "boolean string", "restricted string", "md5", "IP", "sha256" en "base64Binary" worden geïnterpreteerd als string.

Het programma ondersteunt de interpretatie van de instelling Content voor de gegevenstypes int en date wanneer het is ingesteld in de vorm van intervallen:

OpenIOC 1.0:

Met de operator TO in het veld Content:

<Content type="int">49600 TO 50700</Content>

<Content type="date">2009-04-28T10:00:00Z TO 2009-04-28T16:00:00Z</Content>

<Content type="int">[154192 TO 154192]</Content>

OpenIOC 1.1:

Met de condities greater-than en less-than

Met de operator TO in het veld Content

Het programma ondersteunt interpretatie van de gegevenstypes date en duration als de indicators ingesteld zijn in het formaat ISO 8601, Zulu Time Zone, UTC.

Naar boven