アラートの詳細からの IOC スキャンタスクの作成

2024年2月13日

ID 220399

アラートの詳細から IOC スキャンタスクを作成するには:

  1. アラートの詳細を開きます
  2. すべての警告イベント]タブで、IOC スキャンタスクを作成する項目を選択します。
  3. IOC の作成]をクリックします。
  4. 侵害インジケーターの適用基準を選択します:
    • 選択したオブジェクトのいずれかが検知された時にセキュリティ侵害インジケーターを適用する場合は、画面の右側で[OR]を選択します。
    • 選択したオブジェクトがすべて検知された時にセキュリティ侵害インジケーターを適用する場合は、画面の右側で[AND]を選択します。
  5. IOC が適用された時に実行する処理を選択します:
  6. タスクの作成]をクリックします。

作成されたタスクは、[デバイス]→[タスク]セクションで確認できます。

アラートの詳細から選択したオブジェクト(ファイルまたはプロセス)に対して IOC スキャンタスクを作成すると、用語 FileItemIOC が自動的に作成されます。IOC 用語の詳細は、 Kaspersky Endpoint Security for Windows のヘルプと、 Kaspersky Endpoint Agent のヘルプを参照してください。

この記事はお役に立ちましたか?
改善できる点がありましたらお聞かせください。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。