OpenIOC形式のファイルには、ホストまたはネットワークで確認された侵入の痕跡 (IOC) が記録されます。IOCは、管理者や調査担当者が一貫した方法で脅威データを分析および解釈するのに役立ちます。
トレンドマイクロ製品のDeep Discovery Endpoint Sensorを使用すると、IOCファイルの影響診断を実行できます。
次の列にIOCに関する情報が表示されます。
列名 |
情報 |
---|---|
ファイル名 |
IOCファイルの名前。ファイル名をクリックすると、新しい画面が開き、サポートされる痕跡のリストが表示されます。サポートされない痕跡には取り消し線をが付けられ、グレーアウトされます。 |
説明 |
IOCファイルに関するその他の情報 |
最新の調査 |
IOCファイルの影響診断を実行すると、次の列に診断のステータス情報が表示されます。
|