UBA : MaaS360 - URL-Zugriff blockiert
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UBA : MaaS360 - URL-Zugriff blockiert
Standardmäßig aktiviert
Falsch
senseValue-Standardwert
10
Beschreibung
Erkennt ein MaaS360-Ereignis, in dem angezeigt wird, dass der Zugriff eines Benutzers auf eine URL blockiert wurde.
Erforderliche Konfiguration
IBM MaaS360 Security DSM und Ereignisse.
Unterstützte Regel
BB:UBA : Allgemeine Ereignisfilter
Protokollquellentypen
IBM MaaS360 Security (Ereignis-ID: BLOCKED_URL_ACCESS mit Ereigniskategorie: COMPLIANCE)