UBA : MaaS360 - Malware-Anwendung installiert

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UBA : MaaS360 - Malware-Anwendung installiert

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

15

Beschreibung

Erkennt ein MaaS360-Ereignis, in dem angezeigt wird, dass sich Malware auf dem Gerät eines Benutzers befindet.

Erforderliche Konfiguration

IBM MaaS360 Security DSM und Ereignisse.

Unterstützte Regel

BB:UBA : Allgemeine Ereignisfilter

Protokollquellentypen

IBM MaaS360 Security (Ereignis-ID: MALWARE mit Ereigniskategorie: THREAT)