UBA : User Accessing Risky URL (Benutzerzugriff auf gefährliche URL)

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UBA: User Accessing Risky URL (früherer Name: X-Force Risky URL)

Standardmäßig aktiviert

Falsch

Beschreibung

Diese Regel erkennt, wenn ein lokaler Benutzer auf fragwürdigen Online-Inhalt zugreift.

Regeln für die Unterstützung

  • X-Force Risky URL (Gefährliche URL)
  • BB:UBA : Allgemeine Ereignisfilter

Erforderliche Konfiguration

  • Setzen Sie Enable X-Force Threat Intelligence Feed in Admin Settings > System Settingsauf Yes .
  • Aktivieren Sie folgende Regel: X-Force Risky URL.

Protokollquellentypen

Juniper SRX Series Services Gateway, Microsoft ISA, Pulse Secure Pulse Connect Secure