ESET Inspect – Зміст

Правила послідовності

Правила послідовності

Правила послідовності дають змогу створювати інциденти, якщо виявлення відбуваються в певній послідовності.

Приклад:

На що слід звернути увагу в наведеному вище прикладі правила:

1.Тег sequence визначає кількість збігів всієї послідовності, за якої створюється інцидент, а також максимальний час між першим і останнім виявленням у послідовності.

2.У наведеному вище прикладі для активації правила послідовності потрібно, щоб Rule 01 і Rule 02 ініціювали виявлення в такому порядку двічі протягом 1 хвилини.

3.Тег aggregateOn визначає умови, для яких тригери правил мають бути згруповані.
       Можливі значення:

oКомп'ютер

oПроцесор

oParentProcess

4.Єдина доступна дія — ReportIncident.