UBA : MaaS360 se ha instalado una aplicación maliciosa

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UBA : MaaS360 se ha instalado una aplicación maliciosa

Habilitada de forma predeterminada

No

senseValue predeterminado

15

Descripción

Detecta un suceso de MaaS360 que indica que un usuario tiene software malicioso en su dispositivo.

Configuración necesaria

DSM y sucesos de IBM MaaS360 Security.

Regla de soporte

BB:UBA : Common Event Filters

Tipos de origen de registro

IBM MaaS360 Security (ID de suceso: MALWARE con categoría de suceso: THREAT)