UBA : Detectar IOCs para Locky
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UBA : Detectar IOCs para Locky
Habilitada de forma predeterminada
No
senseValue predeterminado
10
Descripción
Detecta ordenadores de usuario que muestran Indicadores de compromiso (IOC) para Locky usando URL o IP que se rellenan con canales de información de campañas de X-Force.
Reglas de soporte
- BB:UBA : Common Log Source Filters
- BB:UBA : Detect Locky Using IP
- BB:UBA : Detect Locky Using URL
Configuración necesaria
- Añada los valores adecuados a los conjuntos de referencia siguientes: UBA: IOCs-Locky IP y UBA: IOCs-Locky URL.
- Habilite Buscar activos para el nombre de usuario, cuando el nombre de usuario no está disponible para los datos de sucesos o flujos en .
Tipos de origen de registro
Todos los orígenes de registro admitidos.