UBA : Network Traffic : Capture, Monitoring and Analysis Program Usage

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UBA : Network Traffic : Capture, Monitoring and Analysis Program Usage

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

15

Beschreibung

Zeigt an, dass ein Prozess erstellt wird und der Prozessname mit einem der binären Namen übereinstimmt, die im Referenzset "UBA : Network Capture, Monitoring and Analysis Program Filenames" aufgeführt sind. Dieses Referenzset enthält die binären Namen von Netzpaketaufzeichnungssoftware. Das Referenzset wird vorab mit den Namen von allgemeinen Netzprotokollanalysesoftwaredateien gefüllt.

Weitere Informationen zum Hinzufügen oder Entfernen von Programmen zur Überwachung finden Sie unter Netzüberwachungstools verwalten.

Unterstützte Regel

BB:UBA : Allgemeine Ereignisfilter

Erforderliche Konfiguration

Fügen Sie die entsprechenden Werte zu folgendem Referenzset hinzu: UBA : Network Capture, Monitoring and Analysis Program Filenames.

Protokollquellentypen

Microsoft Windows Security Event Log