UBA : Detect IOCs For Locky (IOCs für Locky erkennen)

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UBA : Detect IOCs For Locky (IOCs für Locky erkennen)

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

10

Beschreibung

Erkennt Benutzercomputer, die Indicators of Compromise (IOCs) für Locky aufweisen, anhand von URLs oder IPs, die aus X-Force-Kampagnenfeeds gespeist werden.

Regeln für die Unterstützung

  • BB:UBA : Common Log Source Filter (Allgemeiner Protokollquellenfilter)
  • BB:UBA : Locky anhand von IP erkennen
  • BB:UBA : Locky anhand von URL erkennen

Erforderliche Konfiguration

  • Fügen Sie die entsprechenden Werte zu folgenden Referenzsets hinzu: UBA : IOCs-Locky IP und UBA : IOCs-Locky URL.
  • Aktivieren Sie Search assets for username, when username is not available for event or flow data in Admin Settings > UBA Settings.

Protokollquellentypen

Alle unterstützten Protokollquellen.