UEBA: Benutzerzugriff auf riskante IP-Malware

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UEBA: Benutzerzugriff auf riskante IP-Malware (früher X-Force® Risky IP, Malware genannt)

Standardmäßig aktiviert

Falsch

Standard- senseValueSource

10

Beschreibung

Diese Regel erkennt, wenn ein lokaler Benutzer oder Host eine Verbindung zu einem Malware-Host herstellt.

Regeln für die Unterstützung

  • X-Force Risky IP Malware (Gefährliche IP-Malware)
  • BB:UBA : Allgemeine Ereignisfilter

Erforderliche Konfiguration

  • Setzen Sie „ X-Force Threat Intelligence -Feed aktivieren“ unter „Admin-Einstellungen > Systemeinstellungen“ auf „Ja“.
  • Aktivieren Sie die folgende Regel: X-Force Risky IP Malware.

Protokollquellentypen

Alle unterstützten Protokollquellen.