Phụ lục 4. Các yêu cầu của tập tin IOC

Khi tạo các tác vụ Quét IOC, hãy xem xét các yêu cầu và hạn chế của tập tin IOC sau:

Tập tin mà bạn có thể tải về bằng cách nhấn vào liên kết bên dưới, có chứa một bảng kèm danh sách đầy đủ các từ của tiêu chuẩn OpenIOC.

TẢI XUỐNG TẬP TIN IOC_TERMS.XLSX

Các tính năng và giới hạn hỗ trợ của ứng dụng đối với tiêu chuẩn OpenIOC được hiển thị trong bảng sau.

Các tính năng và giới hạn của hỗ trợ OpenIOC phiên bản 1.0 và 1.1.

Các điều kiện được hỗ trợ

OpenIOC 1.0:

is

isnot (là một ngoại lệ của tập hợp)

contains

containsnot (là một ngoại lệ của tập hợp)

OpenIOC 1.1:

is

contains

starts-with

ends-with

matches

greater-than

less-than

Các thuộc tính điều kiện được hỗ trợ

OpenIOC 1.1:

preserve-case

negate

Các toán tử được hỗ trợ

AND

OR

Các kiểu dữ liệu được hỗ trợ

"date": ngày tháng (điều kiện áp dụng: is, greater-than, less-than)

"int": số nguyên (điều kiện áp dụng: is, greater-than, less-than)

"string": xâu ký tự (điều kiện áp dụng: is, contains, matches, starts-with, ends-with)

"duration": thời lượng tính bằng giây (điều kiện áp dụng: is, greater-than, less-than)

Các tính năng thông dịch kiểu dữ liệu

Các kiểu dữ liệu "boolean string", "restricted string", "md5", "IP", "sha256" và "base64Binary" được thông dịch dưới dạng xâu ký tự.

Ứng dụng hỗ trợ thông dịch thiết lập Content cho các kiểu dữ liệu int và date khi nó được đặt theo dạng khoảng thời gian:

OpenIOC 1.0:

Sử dụng toán tử TO trong trường Content:

<Content type="int">49600 TO 50700</Content>

<Content type="date">2009-04-28T10:00:00Z TO 2009-04-28T16:00:00Z</Content>

<Content type="int">[154192 TO 154192]</Content>

OpenIOC 1.1:

Sử dụng các điều kiện greater-than và less-than

Sử dụng toán tử TO trong trường Content

Ứng dụng hỗ trợ thông dịch các kiểu dữ liệu date và duration nếu các dấu hiệu được đặt theo định dạng ISO 8601, Zulu Time Zone, UTC.

Về đầu trang