UEBA: Benutzerzugriff auf riskante IP-Spam-Adressen

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UEBA: Benutzerzugriff auf riskante IP-Adressen, Spam (früher als X-Force® Risky IP Spam bezeichnet)

Standardmäßig aktiviert

Falsch

Standard- senseValueSource

10

Standard- senseValueDestination

10

Beschreibung

Diese Regel erkennt, wenn ein lokaler Benutzer oder Host eine Verbindung zu einem Host herstellt, der als Spamverteiler bekannt ist.

Regeln für die Unterstützung

  • X-Force Risky IP, Spam (Gefährliche IP, Spam)
  • BB:UBA : Allgemeine Ereignisfilter

Erforderliche Konfiguration

  • Setzen Sie „ X-Force Threat Intelligence -Feed aktivieren“ unter „Admin-Einstellungen “ > „Systemeinstellungen“ auf „Ja“.
  • Aktivieren Sie die folgende Regel: X-Force Risky IP Spam.

Protokollquellentypen

Alle unterstützten Protokollquellen.