UEBA: Anonymisierung riskanter IP-Adressen durch Benutzerzugriff

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UEBA: Anonymisierung riskanter IP-Adressen durch Benutzerzugriff (früher X-Force® Risky IP, Anonymization)

Standardmäßig aktiviert

Falsch

Standard- senseValueSource

10

Standard- senseValueDestination

10

Beschreibung

Diese Regel erkennt, wenn ein lokaler Benutzer oder Host eine Verbindung zu einem externen Anonymisierungsservice herstellt.

Regeln für die Unterstützung

  • X-Force Risky IP, Anonymization (Gefährliche IP, Anonymisierung)
  • BB:UBA : Allgemeine Ereignisfilter

Erforderliche Konfiguration

  • Setzen Sie „ X-Force Threat Intelligence -Feed aktivieren“ unter „Admin-Einstellungen “ > „Systemeinstellungen“ auf „Ja“.
  • Aktivieren Sie die folgende Regel: X-Force Risky IP Anonymization.

Protokollquellentypen

Alle unterstützten Protokollquellen.