ESET PROTECT – Obsah

Typy vlastností a vzťahy, symboly

Typy vlastností a vzťahy (atribút podmienky).

 

is(not)set

is(not)

is(not)empty

(not)starts

(not)contains

(not)ends

less, lessOrEqual, greater, greaterOrEqual

string

✔

✔

✔

✔

✔

✔

 

symbol

✔

✔

✔

 

✔

 

 

int

✔

✔

✔

 

✔

 

✔

bool

✔

✔

 

 

 

 

 

date

✔

✔

 

 

 

 

✔

hash

✔

✔

✔

 

 

 

 

uuid

✔

✔

 

 

 

 

 

path

✔

✔

✔

✔

✔

 

 

IPv4 address

✔

✔

✔

 

 

 

 

IPv6 address

✔

✔

✔

 

 

 

 

set of values

✔

 

✔

 

✔

 

 

Symboly

Pri zadávaní hodnoty, s ktorou sa má vybraná vlastnosť porovnať.

Pre typ vlastnosti symbol môžete použiť celočíselný kód alebo reťazcovú hodnotu preddefinovaného symbolu.

Napríklad pre komponent ApiCall a vlastnosť ApiName sú podporované tieto hodnoty:

•0—SetWinEventHook

•1—SetWindowsHookEx

•2—RegisterRawInputDevices

•3—GetAsyncKeyState

•4—UiLimitWriteClipboard

•5—UiWriteClipboard

•6—CredEnumerate

•7—CredReadDomainCredentials

•8—CredFindBestCredential

•9—CredBackupCredentials

•10—CredRead

•11—CredReadByTokenHandle

•12—VaultEnumerateCredentials

•21845—RawSocketCreated

•21846—SocketFilterAttached

Ako hodnotu môžete použiť buď celočíselný kód 2:

alebo reťazcovú hodnotu RegisterRawInputDevices:

V súčasnosti sú typy symbolov implementované v komponentoch:

•ApiCall, pre vlastnosť ApiName

•BitsJobAddFile, pre vlastnosť SidNameUse

•ClientModule, pre vlastnosti FileOrigin, SignatureType, Whitelist

•ClientProcessInfo, pre vlastnosť IntegrityLevel

•CodeInjectionInfo, pre vlastnosť CodeInjectionType

•DnsInfo, pre vlastnosť DnsResponseType

•DoneByUser, pre vlastnosť SidNameUse

•Endpoint, pre vlastnosti DetectionType, Scanner, ScannerObjectType, Severity

•FileAttribute, pre vlastnosť Attribute

•InspectDetection, pre vlastnosť RuleSeverity

•Module, pre vlastnosti FileOrigin, SignatureType, Whitelist

•OpenProcess, pre vlastnosť AccessRight

•ProcessInfo, pre vlastnosť IntegrityLevel

•ScheduledTask, pre vlastnosť Type

•Service, pre vlastnosť LoadType

•ServiceProcessInfo, pre vlastnosť IntegrityLevel

•SystemInfo, pre vlastnosti SystemArchitecture, SystemType

•TargetUser, pre vlastnosť SidNameUse

•UserGroupData, pre vlastnosť SidNameUse

•UserLogonData, pre vlastnosť LogonType