UEBA: Benutzerzugriff auf riskante dynamische IP-Adressen
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UEBA: Benutzerzugriff auf riskante IP-Adressen (dynamisch) (früher X-Force® Risky IP, Dynamic genannt)
Standardmäßig aktiviert
Falsch
Standard- senseValueSource
10
Beschreibung
Diese Regel erkennt, wenn ein lokaler Benutzer oder Host eine Verbindung zu einer dynamisch zugewiesenen IP-Adresse herstellt.
Regeln für die Unterstützung
- X-Force Risky IP, Dynamic (Gefährliche IP, Dynamisch)
- BB:UBA : Allgemeine Ereignisfilter
Erforderliche Konfiguration
- Setzen Sie „ X-Force Threat Intelligence -Feed aktivieren“ unter auf „Ja“.
- Aktivieren Sie die folgende Regel: X-Force Risky IP Dynamic.
Protokollquellentypen
Alle unterstützten Protokollquellen.