UBA : Detectar IOCs para Locky

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UBA : Detectar IOCs para Locky

Habilitada de forma predeterminada

No

senseValue predeterminado

10

Descripción

Detecta ordenadores de usuario que muestran Indicadores de compromiso (IOC) para Locky usando URL o IP que se rellenan con canales de información de campañas de X-Force.

Reglas de soporte

  • BB:UBA : Common Log Source Filters
  • BB:UBA : Detect Locky Using IP
  • BB:UBA : Detect Locky Using URL

Configuración necesaria

  • Añada los valores adecuados a los conjuntos de referencia siguientes: UBA: IOCs-Locky IP y UBA: IOCs-Locky URL.
  • Habilite Buscar activos para el nombre de usuario, cuando el nombre de usuario no está disponible para los datos de sucesos o flujos en Valores de administración > Valores de UBA.

Tipos de origen de registro

Todos los orígenes de registro admitidos.