UBA : User Accessing Risky URL (Benutzerzugriff auf gefährliche URL)
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UBA: User Accessing Risky URL (früherer Name: X-Force Risky URL)
Standardmäßig aktiviert
Falsch
Beschreibung
Diese Regel erkennt, wenn ein lokaler Benutzer auf fragwürdigen Online-Inhalt zugreift.
Regeln für die Unterstützung
- X-Force Risky URL (Gefährliche URL)
- BB:UBA : Allgemeine Ereignisfilter
Erforderliche Konfiguration
- Setzen Sie Enable X-Force Threat Intelligence Feed in auf Yes .
- Aktivieren Sie folgende Regel: X-Force Risky URL.
Protokollquellentypen
Juniper SRX Series Services Gateway, Microsoft ISA, Pulse Secure Pulse Connect Secure