UBA : MaaS360 acceso de URL bloqueado
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UBA : MaaS360 acceso de URL bloqueado
Habilitada de forma predeterminada
No
senseValue predeterminado
10
Descripción
Detecta un suceso de MaaS360 que indica que se ha bloqueado el acceso de un usuario a un URL.
Configuración necesaria
DSM y sucesos de IBM MaaS360 Security.
Regla de soporte
BB:UBA : Common Event Filters
Tipos de origen de registro
IBM MaaS360 Security (ID de suceso: BLOCKED_URL_ACCESS con categoría de suceso: COMPLIANCE)