Procedure
- Acesse .
- Clique em Avançado.
- Selecione Arquivo OpenIOC.

Note
Usar arquivos OpenIOC nas Investigações Históricas tem as limitações a seguir:-
Apenas um arquivo OpenIOC pode ser carregado por vez.
-
A única condição com suporte é
IS. As entradas que usam outras condições são ignoradas e marcadas com tachado. -
Os únicos indicadores com suporte são os indicadores aplicáveis aos metadados coletados. As entradas que usam indicadores sem suporte são ignoradas e marcadas com tachado.Para obter detalhes, consulte Indicadores IOC com suporte.
-
- Especifique o período de dados da investigação.
- Para carregar e investigar usando um novo arquivo OpenIOC:
- Clique em Carregar Arquivo OpenIOC.
- Selecione um arquivo OpenIOC válido.
- Clique em Abrir.
- Para investigar usando um arquivo OpenIOC existente:
- Clique em Usar o Arquivo OpenIOC Existente.
- Selecione um arquivo.
- Clique em Aplicar.
- Clique em Avaliar impacto.A seção Endpoints Correspondentes é mostrada. Reserve algum tempo para a investigação ser executada.
- Verifique os resultados na seção Endpoints Correspondentes.Os seguintes detalhes estão disponíveis:Nome da ColunaDescriçãoEndpointNome do endpoint que contém o objeto correspondenteEndereço IPv4Endereço IP do endpoint que contém o objeto correspondenteO endereço IP é atribuído pela redeSistema operacionalSistema operacional usado pelo endpointUsuárioNome do usuário ativo quando o Security Agent registrou pela primeira vez o objeto correspondenteClique no nome do usuário para exibir mais detalhes sobre o usuário.Visto pela Primeira VezData e hora em que o Security Agent registrou pela primeira vez o objeto correspondenteDetalhesClique no ícone para abrir a tela Detalhes da Correspondência.A tela Detalhes da Correspondência exibe os seguintes detalhes:
-
Critérios: critérios usados na avaliação
-
Registrado pela Primeira Vez: data e hora em que o Security Agent registrou pela primeira vez o objeto correspondente
-
Ocorrências na CLI/Registro: número de correspondências encontradas na linha de comando ou nas entradas do registroClique no valor para mostrar mais detalhes.
-
Endpoints Afetados: se a classificação for mal-intencionada, o número de endpoints em que uma correspondência semelhante foi encontradaA contagem inclui apenas endpoints afetados nos últimos 90 dias.
-
- Para revisar a sequência de eventos que levam à execução do objeto correspondente,
selecione os endpoints que requerem análise adicional e clique em Gerar Análise de Causa Raiz.A tela Gerar Análise de Causa Raiz é exibida.
- Especifique um nome para a análise de causa raiz e clique em Gerar.
- Clique na guia Análise de Causa Raiz para verificar os resultados. Reserve algum tempo para a tarefa ser concluída.
