UBA : MaaS360 se ha instalado una aplicación maliciosa
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UBA : MaaS360 se ha instalado una aplicación maliciosa
Habilitada de forma predeterminada
No
senseValue predeterminado
15
Descripción
Detecta un suceso de MaaS360 que indica que un usuario tiene software malicioso en su dispositivo.
Configuración necesaria
DSM y sucesos de IBM MaaS360 Security.
Regla de soporte
BB:UBA : Common Event Filters
Tipos de origen de registro
IBM MaaS360 Security (ID de suceso: MALWARE con categoría de suceso: THREAT)