UEBA: Detectar protocolos inseguros o no estándar
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UEBA: Detectar protocolos inseguros o no estándar
Habilitada de forma predeterminada
No
senseValue predeterminado
5
senseValueSource predeterminado
5
Descripción
Detecta a los usuarios que se están comunicando a través de protocolos no autorizados que se consideran protocolos inseguros o no estándar. Los protocolos autorizados aparecen en el conjunto de referencia UBA : Ports of Authorized Protocols con el valor predeterminado 0, que es el puerto de los sucesos de QRadar. Edite el conjunto de referencia UBA : Ports of Authorized Protocols que señalar desde su entorno antes de habilitar esta regla.
Reglas de soporte
- BB:UBA : Common Event Filters
- BB:UBA : Insecure Ports
Configuración necesaria
Añada los valores adecuados al conjunto de referencia siguiente: UBA: Ports Of Authorized Protocols.
Tipos de origen de registro
Todos los orígenes de registro admitidos.