Informacje o wskaźnikach naruszeń bezpieczeństwa

24 maja 2023

ID 231798

Oznaka naruszenia bezpieczeństwa (IoC) to zestaw danych dotyczących obiektu lub działania, który wskazuje na nieautoryzowany dostęp do urządzenia (naruszenie bezpieczeństwa danych). Na przykład ścieżka do pliku, w którym wykryto zagrożenie na urządzeniu jednego z użytkowników, jest Oznaką naruszenia bezpieczeństwa dla innych urządzeń.

Kaspersky Endpoint Security Cloud może wykrywać zagrożenia przy użyciu następujących typów IoC:

  • Wskaźniki pliku:
    • Suma kontrolna MD5 pliku
    • Suma kontrolna SHA256 pliku
    • Ścieżka do pliku
  • Adres IP zdalnego komputera
  • Klucz rejestru

Czy ten artykuł był pomocny?
Co możemy zrobić lepiej?
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.