Sie können Kriterien für die erweiterte Endpunkt-Bewertung aus OpenIOC-Dateien übernehmen.
Erweiterte Endpunkt-Bewertungen, für die OpenIOC-Dateien verwendet werden, haben einen
Datenzeitraum der letzten 30 Tage.
![]() |
HinweisSie müssen OpenIOC-Dateien konfigurieren und in Remote Manager hochladen.
Eine Liste der unterstützten OpenIOC-Indikatortypen finden Sie unter Unterstützte OpenIOC-Indikatoren für erweiterte Endpunktbewertungen.
|
Prozedur
- Klicken Sie auf .
- Blenden Sie Bewertung erstellen ein und wählen Sie Erweitert und Endpoints aus.
- Wählen Sie OpenIOC-Datei aus, um OpenIOC-Kriterien zu verwenden.Informationen zu benutzerdefinierten Kriterien finden Sie unter Erweiterte Endpunktbewertung mit benutzerdefinierten Kriterien erstellen.
- So laden Sie eine neue OpenIOC-Datei hoch:
- Klicken Sie auf OpenIOC-Datei hochladen.
- Navigieren Sie zu der OpenIOC-Datei.
- Klicken Sie auf Öffnen.
- So verwenden Sie eine bereits hochgeladene OpenIOC-Datei:
- Klicken Sie auf Vorhandene OpenIOC-Datei verwenden.
- Wählen Sie die OpenIOC-Datei aus der Liste aus.
- Klicken Sie auf Anwenden.
- Überprüfen Sie die Vorschau der OpenIOC-Definitionen.Definitionen mit nicht unterstützten Indikatoren sind durchgestrichen und werden bei der Bewertung nicht berücksichtigt.
- Geben Sie einen Aufgabennamen ein oder verwenden Sie den generierten Aufgabennamen.
- Wählen Sie den Datenzeitraum aus.
-
Letzte 24 Stunden
-
Letzte 7 Tage
-
Letzte 30 Tage (Standard)
-
- Klicken Sie auf Kunden auswählen und wählen Sie dann die Kunden aus, die in die Bewertung einzubeziehen sind.Es stehen nur Kunden mit EDR- oder XDR-Lizenzen zur Auswahl.
- Klicken Sie auf Auswirkungen bewerten.
Sie können den Status der Bewertungsaufgabe über
überwachen.