UEBA: Benutzerzugriff auf riskante IP-Spam-Adressen
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UEBA: Benutzerzugriff auf riskante IP-Adressen, Spam (früher als X-Force® Risky IP Spam bezeichnet)
Standardmäßig aktiviert
Falsch
Standard- senseValueSource
10
Standard- senseValueDestination
10
Beschreibung
Diese Regel erkennt, wenn ein lokaler Benutzer oder Host eine Verbindung zu einem Host herstellt, der als Spamverteiler bekannt ist.
Regeln für die Unterstützung
- X-Force Risky IP, Spam (Gefährliche IP, Spam)
- BB:UBA : Allgemeine Ereignisfilter
Erforderliche Konfiguration
- Setzen Sie „ X-Force Threat Intelligence -Feed aktivieren“ unter auf „Ja“.
- Aktivieren Sie die folgende Regel: X-Force Risky IP Spam.
Protokollquellentypen
Alle unterstützten Protokollquellen.