UEBA: Detectar protocolos inseguros o no estándar

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UEBA: Detectar protocolos inseguros o no estándar

Habilitada de forma predeterminada

No

senseValue predeterminado

5

senseValueSource predeterminado

5

Descripción

Detecta a los usuarios que se están comunicando a través de protocolos no autorizados que se consideran protocolos inseguros o no estándar. Los protocolos autorizados aparecen en el conjunto de referencia UBA : Ports of Authorized Protocols con el valor predeterminado 0, que es el puerto de los sucesos de QRadar. Edite el conjunto de referencia UBA : Ports of Authorized Protocols que señalar desde su entorno antes de habilitar esta regla.

Reglas de soporte

  • BB:UBA : Common Event Filters
  • BB:UBA : Insecure Ports

Configuración necesaria

Añada los valores adecuados al conjunto de referencia siguiente: UBA: Ports Of Authorized Protocols.

Tipos de origen de registro

Todos los orígenes de registro admitidos.