Ek 10. IOC dosya gereksinimleri
IOC Taraması görevleri oluştururken aşağıdaki IOC dosyası gereksinimlerini ve sınırlamalarını göz önünde bulundurun:
- Uygulama, güvenlik ihlali göstergelerini tanımlamak için açık standart OpenIOC 1.0 ve 1.1 sürümlerinde IOC ve XML uzantılarına sahip IOC dosyalarını destekler.
- Komut satırında bir IOC Taraması görevi oluşturulurken, bazıları desteklenmeyen IOC dosyalarını yüklemeniz durumunda, görev çalıştırıldığında uygulama sadece desteklenen IOC dosyalarını kullanır. Komut satırında bir IOC Taraması görevi oluşturulurken yüklediğiniz tüm IOC dosyalarının desteklenmediği ortaya çıkması durumunda, görev yine de çalıştırılabilir ancak herhangi bir güvenlik ihlali göstergeleri tespit edilmeyecektir. Web Console veya Cloud Console kullanılarak desteklenmeyen IOC dosyalarının yüklenmesi mümkün değildir.
- IOC dosyalarındaki anlamsal hatalar ve desteklenmeyen IOC terimleri ve etiketleri, görevin yürütülmesinde başarısızlığa neden olmaz. IOC dosyalarının bu tür bölümlerinde uygulama hiçbir eşleşme algılamaz.
- Tek bir IOC Taraması görevinde kullanılan tüm IOC dosyalarının tanımlayıcıları benzersiz olmalıdır. Aynı tanımlayıcıya sahip IOC dosyaları olduğunda, bu görev yürütme sonuçlarını etkileyebilir.
- Tek bir IOC dosyasının en fazla 2 MB olabilir. Daha büyük dosyaların kullanılması, IOC Taraması görevlerinin bir hatayla sonlandırılmasına neden olur. IOC koleksiyonuna eklenen tüm dosyaların toplam boyutu en fazla 10 MB olabilir. Tüm dosyaların toplam boyutu 10 MB üzerinde olduğu takdirde, IOC koleksiyonunu bölmeniz ve birkaç IOC Taraması görevi oluşturmanız gerekir.
- Her tehdit başına bir IOC dosyası oluşturmanız önerilir. Böylece IOC Taraması görevinin sonuçlarını analiz etmek kolaylaşır.
Aşağıdaki bağlantıya tıklayarak indirebileceğiniz dosyada, OpenIOC standardının IOC terimlerinin tam listesini içeren bir tablo bulunur.
IOC_TERMS.XLSX DOSYASINI İNDİRİN
Uygulamanın OpenIOC standardı desteğinin özellikleri ve sınırlamaları aşağıdaki tabloda gösterilmiştir.
OpenIOC sürüm 1.0 ve 1.1 desteğinin özellikleri ve sınırlamaları.
Desteklenen koşullar | OpenIOC 1.0:
OpenIOC 1.1:
|
Desteklenen koşulların özellikleri | OpenIOC 1.1:
|
Desteklenen operatörler |
|
Desteklenen veri türleri |
|
Veri türü yorumlama özellikleri |
Uygulama, aralıklar biçiminde ayarlandığında OpenIOC 1.0:
OpenIOC 1.1:
Uygulama, |