UBA : MaaS360 - Zugriff auf schädliche URL
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UBA : MaaS360 - Zugriff auf schädliche URL
Standardmäßig aktiviert
Falsch
senseValue-Standardwert
15
Beschreibung
Erkennt Phishing-Links, auf die bei iOS- und Android-Geräten geklickt wurde, unabhängig von der Quelle.
Erforderliche Konfiguration
IBM MaaS360 Security DSM und Ereignisse.
Unterstützte Regel
BB:UBA : Allgemeine Ereignisfilter
Protokollquellentypen
IBM MaaS360 Security (Ereignis-ID: MALICIOUS_URL mit Ereigniskategorie: THREAT)