UBA : User Accessing Risky IP Botnet
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UBA: User Accessing Risky IP Botnet (früherer Name: X-Force ® Risky IP, Botnet)
Standardmäßig aktiviert
Falsch
Beschreibung
Diese Regel erkennt, wenn ein lokaler Benutzer oder Host eine Verbindung zu einem Botnet-Befehls- und -Steuerungsserver herstellt.
Regeln für die Unterstützung
- X-Force Risky IP, Botnet (Gefährliche IP, Botnet)
- BB:UBA : Allgemeine Ereignisfilter
Erforderliche Konfiguration
- Setzen Sie "Enable X-Force Threat Intelligence Feed" unter auf "Yes".
- Aktivieren Sie die folgende Regel: X-Force Risky IP Botnet.
Protokollquellentypen
Alle unterstützten Protokollquellen.