UBA : MaaS360 acceso de URL bloqueado

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UBA : MaaS360 acceso de URL bloqueado

Habilitada de forma predeterminada

No

senseValue predeterminado

10

Descripción

Detecta un suceso de MaaS360 que indica que se ha bloqueado el acceso de un usuario a un URL.

Configuración necesaria

DSM y sucesos de IBM MaaS360 Security.

Regla de soporte

BB:UBA : Common Event Filters

Tipos de origen de registro

IBM MaaS360 Security (ID de suceso: BLOCKED_URL_ACCESS con categoría de suceso: COMPLIANCE)