UBA : User Accessing Risky IP Botnet

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UBA: User Accessing Risky IP Botnet (früherer Name: X-Force ® Risky IP, Botnet)

Standardmäßig aktiviert

Falsch

Beschreibung

Diese Regel erkennt, wenn ein lokaler Benutzer oder Host eine Verbindung zu einem Botnet-Befehls- und -Steuerungsserver herstellt.

Regeln für die Unterstützung

  • X-Force Risky IP, Botnet (Gefährliche IP, Botnet)
  • BB:UBA : Allgemeine Ereignisfilter

Erforderliche Konfiguration

  • Setzen Sie "Enable X-Force Threat Intelligence Feed" unter Admin Settings > System Settingsauf "Yes".
  • Aktivieren Sie die folgende Regel: X-Force Risky IP Botnet.

Protokollquellentypen

Alle unterstützten Protokollquellen.