UBA : MaaS360 - Zugriff auf schädliche URL

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UBA : MaaS360 - Zugriff auf schädliche URL

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

15

Beschreibung

Erkennt Phishing-Links, auf die bei iOS- und Android-Geräten geklickt wurde, unabhängig von der Quelle.

Erforderliche Konfiguration

IBM MaaS360 Security DSM und Ereignisse.

Unterstützte Regel

BB:UBA : Allgemeine Ereignisfilter

Protokollquellentypen

IBM MaaS360 Security (Ereignis-ID: MALICIOUS_URL mit Ereigniskategorie: THREAT)