UBA : MaaS360 - URL-Zugriff blockiert

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UBA : MaaS360 - URL-Zugriff blockiert

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

10

Beschreibung

Erkennt ein MaaS360-Ereignis, in dem angezeigt wird, dass der Zugriff eines Benutzers auf eine URL blockiert wurde.

Erforderliche Konfiguration

IBM MaaS360 Security DSM und Ereignisse.

Unterstützte Regel

BB:UBA : Allgemeine Ereignisfilter

Protokollquellentypen

IBM MaaS360 Security (Ereignis-ID: BLOCKED_URL_ACCESS mit Ereigniskategorie: COMPLIANCE)