Ek 4. IOC dosya gereksinimleri

IOC Taraması görevleri oluştururken aşağıdaki IOC dosyası gereksinimlerini ve sınırlamalarını göz önünde bulundurun:

Aşağıdaki bağlantıya tıklayarak indirebileceğiniz dosyada, OpenIOC standardının IOC terimlerinin tam listesini içeren bir tablo bulunur.

IOC_TERMS.XLSX DOSYASINI İNDİRİN

Uygulamanın OpenIOC standardı desteğinin özellikleri ve sınırlamaları aşağıdaki tabloda gösterilmiştir.

OpenIOC sürüm 1.0 ve 1.1 desteğinin özellikleri ve sınırlamaları.

Desteklenen koşullar

OpenIOC 1.0:

is

isnot (setten bir istisna olarak)

contains

containsnot (setten bir istisna olarak)

OpenIOC 1.1:

is

contains

starts-with

ends-with

matches

greater-than

less-than

Desteklenen koşulların özellikleri

OpenIOC 1.1:

preserve-case

negate

Desteklenen operatörler

AND

OR

Desteklenen veri türleri

"date": tarih (geçerli koşullar: is, greater-than, less-than)

"int": tamsayı (geçerli koşullar: is, greater-than, less-than)

"string": dize (geçerli koşullar: is, contains, matches, starts-with, ends-with)

"duration": saniye olarak süre (geçerli koşullar: is, greater-than, less-than)

Veri türü yorumlama özellikleri

"boolean string", "restricted string", "md5", "IP", "sha256" ve "base64Binary" veri türleri, dize olarak yorumlanır.

Uygulama, aralıklar biçiminde ayarlandığında int ve date veri türleri için Content ayarının yorumlanmasını destekliyor:

OpenIOC 1.0:

Content alanında TO operatörünü kullanarak:

<Content type="int">49600 TO 50700</Content>

<Content type="date">2009-04-28T10:00:00Z TO 2009-04-28T16:00:00Z</Content>

<Content type="int">[154192 TO 154192]</Content>

OpenIOC 1.1:

greater-than ve less-than koşullarını kullanarak

Content alanında TO operatörünü kullanarak

Uygulama, ISO 8601, Zulu Time Zone, UTC biçiminde olduğu sürece date ve duration veri türlerinin yorumlanmasını destekler.

Sayfanın başına git