Typy vlastností a vzťahy, symboly
Typy vlastností a vzťahy (atribút podmienky).
|
is(not)set |
is(not) |
is(not)empty |
(not)starts |
(not)contains |
(not)ends |
less, lessOrEqual, greater, greaterOrEqual |
|---|---|---|---|---|---|---|---|
string |
✔ |
✔ |
✔ |
✔ |
✔ |
✔ |
|
symbol |
✔ |
✔ |
✔ |
|
✔ |
|
|
int |
✔ |
✔ |
✔ |
|
✔ |
|
✔ |
bool |
✔ |
✔ |
|
|
|
|
|
date |
✔ |
✔ |
|
|
|
|
✔ |
hash |
✔ |
✔ |
✔ |
|
|
|
|
uuid |
✔ |
✔ |
|
|
|
|
|
path |
✔ |
✔ |
✔ |
✔ |
✔ |
|
|
IPv4 address |
✔ |
✔ |
✔ |
|
|
|
|
IPv6 address |
✔ |
✔ |
✔ |
|
|
|
|
set of values |
✔ |
|
✔ |
|
✔ |
|
|
Symboly
Pri zadávaní hodnoty, s ktorou sa má vybraná vlastnosť porovnať.
<condition component="ApiCall" property="ApiName" condition="is" value="RegisterRawInputDevices"/> |
Pre typ vlastnosti symbol môžete použiť celočíselný kód alebo reťazcovú hodnotu preddefinovaného symbolu.
Napríklad pre komponent ApiCall a vlastnosť ApiName sú podporované tieto hodnoty:
•0—SetWinEventHook
•1—SetWindowsHookEx
•2—RegisterRawInputDevices
•3—GetAsyncKeyState
•4—UiLimitWriteClipboard
•5—UiWriteClipboard
•6—CredEnumerate
•7—CredReadDomainCredentials
•8—CredFindBestCredential
•9—CredBackupCredentials
•10—CredRead
•11—CredReadByTokenHandle
•12—VaultEnumerateCredentials
•21845—RawSocketCreated
•21846—SocketFilterAttached
Ako hodnotu môžete použiť buď celočíselný kód 2:
<condition component="ApiCall" property="ApiName" condition="is" value="2"/> |
alebo reťazcovú hodnotu RegisterRawInputDevices:
<condition component="ApiCall" property="ApiName" condition="is" value="RegisterRawInputDevices"/> |
V súčasnosti sú typy symbolov implementované v komponentoch:
•ApiCall, pre vlastnosť ApiName
•BitsJobAddFile, pre vlastnosť SidNameUse
•ClientModule, pre vlastnosti FileOrigin, SignatureType, Whitelist
•ClientProcessInfo, pre vlastnosť IntegrityLevel
•CodeInjectionInfo, pre vlastnosť CodeInjectionType
•DnsInfo, pre vlastnosť DnsResponseType
•DoneByUser, pre vlastnosť SidNameUse
•Endpoint, pre vlastnosti DetectionType, Scanner, ScannerObjectType, Severity
•FileAttribute, pre vlastnosť Attribute
•InspectDetection, pre vlastnosť RuleSeverity
•Module, pre vlastnosti FileOrigin, SignatureType, Whitelist
•OpenProcess, pre vlastnosť AccessRight
•ProcessInfo, pre vlastnosť IntegrityLevel
•ScheduledTask, pre vlastnosť Type
•Service, pre vlastnosť LoadType
•ServiceProcessInfo, pre vlastnosť IntegrityLevel
•SystemInfo, pre vlastnosti SystemArchitecture, SystemType
•TargetUser, pre vlastnosť SidNameUse
•UserGroupData, pre vlastnosť SidNameUse
•UserLogonData, pre vlastnosť LogonType