Indicators of Compromise-Engine IOC

Eine auf Indicators of Compromise basierende Erkennungs-Engine zur Generierung von Warnmeldungen über Marker, die mit bekannten Bedrohungen verbunden sind. 

Die IOC-Engine kann so konfiguriert werden, dass sie ausführbare Dateien scannt, sobald sie auf die Festplatte geschrieben werden. 

Die Indicator of Compromise-Engine kann Warnungen unter anderem über generieren:

  • IP
  • Hash
  • URL
  • DNS