UBA : Network Traffic : Capture, Monitoring and Analysis Program Usage
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UBA : Network Traffic : Capture, Monitoring and Analysis Program Usage
Standardmäßig aktiviert
Falsch
senseValue-Standardwert
15
Beschreibung
Zeigt an, dass ein Prozess erstellt wird und der Prozessname mit einem der binären Namen übereinstimmt, die im Referenzset "UBA : Network Capture, Monitoring and Analysis Program Filenames" aufgeführt sind. Dieses Referenzset enthält die binären Namen von Netzpaketaufzeichnungssoftware. Das Referenzset wird vorab mit den Namen von allgemeinen Netzprotokollanalysesoftwaredateien gefüllt.
Weitere Informationen zum Hinzufügen oder Entfernen von Programmen zur Überwachung finden Sie unter Netzüberwachungstools verwalten.
Unterstützte Regel
BB:UBA : Allgemeine Ereignisfilter
Erforderliche Konfiguration
Fügen Sie die entsprechenden Werte zu folgendem Referenzset hinzu: UBA : Network Capture, Monitoring and Analysis Program Filenames.
Protokollquellentypen
Microsoft Windows Security Event Log