Системные теги сервера создаются автоматически и не требуют ввода или усилий со стороны пользователя. 1 Например, в Microsoft Defender они указывают на доступность артефакта, принадлежность домена службе динамической системы доменных имён и другое. 1
Пользовательские теги создаются вручную на основе собственных исследований. 1 Они добавляют контекст к индикаторам компрометации и упрощают анализ. 1 Например, позволяют определять домены, которые известны как недопустимые из общедоступной отчётности или которые пользователь классифицировал как таковые. 1
Таким образом, основное отличие в том, что системные теги создаются автоматически, а пользовательские — вручную. 1
Например, в SCADA-системе Simp Light системные теги «Активность» и «Состояние» позволяют контролировать состояние устройств и отключать те, которые не используются в проекте в настоящий момент. 2