ESET PROTECT – Tabla de contenido

Tipos de propiedades & relaciones, Símbolos

Tipos de propiedad y relaciones (atributo de condición).

 

is(not)set

is(not)

is(not)empty

(not)starts

(not)contains

(not)ends

less, lessOrEqual, greater, greaterOrEqual

string

✔

✔

✔

✔

✔

✔

 

Símbolo

✔

✔

✔

 

✔

 

 

int

✔

✔

✔

 

✔

 

✔

bool

✔

✔

 

 

 

 

 

Fecha

✔

✔

 

 

 

 

✔

Hash

✔

✔

✔

 

 

 

 

UUID

✔

✔

 

 

 

 

 

Ruta

✔

✔

✔

✔

✔

 

 

Dirección IPv4

✔

✔

✔

 

 

 

 

Dirección IPv6

✔

✔

✔

 

 

 

 

conjunto de valores

✔

 

✔

 

✔

 

 

Símbolos

Al especificar un valor para una propiedad con la que se va a comparar:

Para el tipo de propiedad Símbolo, puede usar un código entero o un valor de cadena del símbolo predefinido.

Por ejemplo, para el componente ApiCall y la propiedad ApiName, los valores admitidos son:

•0—SetWinEventHook

•1—SetWindowsHookEx

•2—RegisterRawInputDevices

•3—GetAsyncKeyState

•4—UiLimitWriteClipboard

•5—UiWriteClipboard

•6—CredEnumerate

•7—CredReadDomainCredentials

•8—CredFindBestCredential

•9—CredBackupCredentials

•10—CredRead

•11—CredReadByTokenHandle

•12—VaultEnumerateCredentials

•21845—RawSocketCreated

•21846—SocketFilterAttached

Puede utilizar como valor ya sea el código entero 2:

o valor de cadena RegisterRawInputDevices:

Actualmente, los tipos de símbolos se implementan en componentes:

•ApiCall, para la propiedad ApiName

•BitsJobAddFile, para la propiedad SidNameUse

•ClientModule, para las propiedades FileOrigin, SignatureType, Whitelist

•ClientProcessInfo, para la propiedad IntegrityLevel

•CodeInjectionInfo, para la propiedad CodeInjectionType

•DnsInfo, para la propiedad DnsResponseType

•DoneByUser, para la propiedad SidNameUse

•Endpoint, para las propiedades DetectionType, Scanner, ScannerObjectType, Severity

•FileAttribute, para la propiedad Attribute

•InspectDetection, para la propiedad RuleSeverity

•Module, para las propiedades FileOrigin, SignatureType, Whitelist

•OpenProcess, para la propiedad AccessRight

•ProcessInfo, para la propiedad IntegrityLevel

•ScheduledTask, para la propiedad Type

•Service, para la propiedad LoadType

•ServiceProcessInfo, para la propiedad IntegrityLevel

•SystemInfo, para las propiedades SystemArchitecture, SystemType

•TargetUser, para la propiedad SidNameUse

•UserGroupData, para la propiedad SidNameUse

•UserLogonData, para la propiedad LogonType