UEBA: Benutzerzugriff auf riskante IP-Malware
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UEBA: Benutzerzugriff auf riskante IP-Malware (früher X-Force® Risky IP, Malware genannt)
Standardmäßig aktiviert
Falsch
Standard- senseValueSource
10
Beschreibung
Diese Regel erkennt, wenn ein lokaler Benutzer oder Host eine Verbindung zu einem Malware-Host herstellt.
Regeln für die Unterstützung
- X-Force Risky IP Malware (Gefährliche IP-Malware)
- BB:UBA : Allgemeine Ereignisfilter
Erforderliche Konfiguration
- Setzen Sie „ X-Force Threat Intelligence -Feed aktivieren“ unter auf „Ja“.
- Aktivieren Sie die folgende Regel: X-Force Risky IP Malware.
Protokollquellentypen
Alle unterstützten Protokollquellen.