Vous pouvez renseigner des critères pour les évaluations avancées des e-mails à l'aide
de fichiers OpenIOC. Les évaluations avancées des e-mails à l'aide de fichiers OpenIOC
ont une période de données allant jusqu'aux 30 derniers jours.
![]() |
RemarqueVous devez configurer et charger les fichiers OpenIOC sur Remote Manager.
Pour consulter la liste des types d'indicateurs OpenIOC pris en charge, rendez-vous
sur Indicateurs OpenIOC pris en charge pour les évaluations avancées des e-mails.
|
Procédure
- Cliquez sur .
- Développez la section Créer une évaluation, et sélectionnez Avancée et E-mail.
- Pour utiliser des critères OpenIOC, sélectionnez Fichier OpenIOC.Pour consulter les critères définis par l'utilisateur, rendez-vous sur Création d'une évaluation avancée des e-mails avec des critères définis par l'utilisateur.
- Pour charger un nouveau fichier OpenIOC :
- Cliquez sur Charger un fichier OpenIOC.
- Localisez le fichier OpenIOC.
- Cliquez sur Ouvrir.
- Pour utiliser un fichier OpenIOC précédemment chargé :
- Cliquez sur Utiliser un fichier OpenIOC existant.
- Sélectionnez le fichier OpenIOC dans la liste.
- Cliquez sur Appliquer.
- Visualiser l’aperçu des définitions OpenIOC.Les définitions comprenant des indicateurs non pris en charge sont exclues et absentes de l'évaluation.
- Saisissez un nom de tâche ou utilisez le nom de tâche généré.
- Sélectionnez la période de données.
-
24 dernières heures
-
7 derniers jours
-
30 derniers jours (par défaut)
-
- Cliquez sur Sélectionner des clients, puis choisissez les clients à inclure dans l'évaluation.Seuls les clients disposant de licences EDR ou XDR peuvent être sélectionnés.
- Puis, cliquez sur Évaluer l'effet.
Vous pouvez surveiller l'état de la tâche d'évaluation dans
.