<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>IOC Watcher on Alertix</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_services_management/ioc_watcher/</link><description>Recent content in IOC Watcher on Alertix</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_services_management/ioc_watcher/index.xml" rel="self" type="application/rss+xml"/><item><title>Конфигурация параметров сервиса</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_services_management/ioc_watcher/service_parameter_configuration/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_services_management/ioc_watcher/service_parameter_configuration/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для настройки параметров сервиса выберите элемент &amp;#34;Конфигурация&amp;#34;. На странице редактирования параметров заполните поля актуальными данными.&lt;/p&gt;
&lt;/div&gt;
&lt;table id="tab056" class="tableblock frame-all grid-all stretch"&gt;
&lt;caption class="title"&gt;Таблица 1. Параметры конфигурации IOC Watcher&lt;/caption&gt;
&lt;colgroup&gt;
&lt;col style="width: 50%;"/&gt;
&lt;col style="width: 50%;"/&gt;
&lt;/colgroup&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Поле&lt;/strong&gt;&lt;/th&gt;
&lt;th class="tableblock halign-left valign-top"&gt;&lt;strong&gt;Описание&lt;/strong&gt;&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;IocWatcher URL&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;URL адрес расположения самого сервиса. Задается администратором при установке сервиса&lt;/p&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;p class="tableblock"&gt;Включить режим отладки&lt;/p&gt;&lt;/td&gt;
&lt;td class="tableblock halign-left valign-top"&gt;&lt;div class="content"&gt;&lt;div class="paragraph"&gt;
&lt;p&gt;Изменение уровня логирования событий о работе сервиса:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;в положении &amp;#34;Нет&amp;#34; запущен уровень логирования Info – информационные уведомления;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;в положении &amp;#34;Да&amp;#34; запущен режим отладки Debug – отладочные события&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Управление источниками индикаторов компрометации</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_services_management/ioc_watcher/manage_compromise_indicator_sources/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_services_management/ioc_watcher/manage_compromise_indicator_sources/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Формирование справочника IOC в базе данных может выполняться тремя способами: интеграция с MISP, загрузка индикаторов компрометации из различных источников, ручной ввод. Платформа позволяет собирать информацию об угрозах из множества различных типов источников. Аналитик настраивает подключение источников данных, вносит временные параметры, сохраняет настройку. Сервис начинает работу по загрузке данных.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для управления источниками данных выберите операцию &amp;#34;Источники IoC&amp;#34;. В списке источников хранятся все данные о загруженных IoC, их статусе и порядке их обновления.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Удаление сервиса</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_services_management/ioc_watcher/delete_service/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/admin-guide/platform_services_management/ioc_watcher/delete_service/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для удаления сервиса IOC Watcher выберите операцию &amp;#34;Удаление&amp;#34;. На открывшейся странице включите необходимые параметры:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Очистить список источников индикаторов компрометации&lt;/strong&gt; – для удаления всех источников IOC;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Удалить собственные IOC&lt;/strong&gt; – для удаления IOC, добавленных вручную;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Принудительное удаление&lt;/strong&gt; -  для принудительного удаления сервиса в случае, если хост с компонентом недоступен.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Нажмите кнопку &amp;#34;Удалить&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0317" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/platform_services_management_0068.png" alt="image" width="491"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Создается фоновая задача с именем: remove_&amp;lt;имя сервиса&amp;gt;_service_&amp;lt;доменное имя хоста&amp;gt;. Ход выполнения задачи можно наблюдать на странице &amp;#34;Задачи&amp;#34;, доступной из раздела &lt;strong&gt;Мониторинг &amp;gt; Задачи&lt;/strong&gt;.&lt;/p&gt;
&lt;/div&gt;</description></item></channel></rss>