Правила корреляции
-
Похожий контент
-
От wizzard
Приветствую всех!
Дано: Kaspersky Security для бизнеса Стандартный.
Сервер KSC v15 на CentOS, администрируется через web-консоль v15.0.136.
KES v11.4 на разных linux, также установлены Агенты администрирования v14.
Не пойму, завожу задачу «Поиск IOC», добавляю файл IOC, а она не запускается. Работает у кого такая задача на linux-машинах?
-
От Вадимко
Добрый день всем!
Мы получаем индикаторы компрометации (IOC) в виде хэшей от Финцетра, НКЦИ и пр. в виде хэшей.
Ни в руководствах, ни на форуме не нашел ответа на вопрос, который заключается в следующем: везде описывают обновление KSMG с использованием сервера Касперского. Интересует, можно ли как-то ручками сформировать файл (IOC) обновления KSMG и засунуть в него хэш индикатора компрометации в виде хэша? Или такое не возможно для KSMG, но возможно например для KATA или для KES?
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти