UEBA: Anonymisierung riskanter IP-Adressen durch Benutzerzugriff
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UEBA: Anonymisierung riskanter IP-Adressen durch Benutzerzugriff (früher X-Force® Risky IP, Anonymization)
Standardmäßig aktiviert
Falsch
Standard- senseValueSource
10
Standard- senseValueDestination
10
Beschreibung
Diese Regel erkennt, wenn ein lokaler Benutzer oder Host eine Verbindung zu einem externen Anonymisierungsservice herstellt.
Regeln für die Unterstützung
- X-Force Risky IP, Anonymization (Gefährliche IP, Anonymisierung)
- BB:UBA : Allgemeine Ereignisfilter
Erforderliche Konfiguration
- Setzen Sie „ X-Force Threat Intelligence -Feed aktivieren“ unter auf „Ja“.
- Aktivieren Sie die folgende Regel: X-Force Risky IP Anonymization.
Protokollquellentypen
Alle unterstützten Protokollquellen.