UBA : Network Traffic : Capture Monitoring and Analysis Program Usage
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UBA : Network Traffic : Capture Monitoring and Analysis Program Usage
Habilitada de forma predeterminada
No
senseValue predeterminado
15
Descripción
Indica que se crea un proceso y que el nombre de proceso coincide con uno de los nombres binarios listados en el conjunto de referencia "UBA : Network Capture, Monitoring and Analysis Program Filenames". Este conjunto de referencia lista los nombres binarios del software de captura de paquetes de red. El conjunto de referencia contiene los nombres de algunos archivos de software de análisis de protocolo de red.
Para obtener más información sobre cómo añadir o eliminar programas para la supervisión, consulte Gestión de herramientas de supervisión de red.
Regla de soporte
BB:UBA : Common Event Filters
Configuración necesaria
Añada los valores adecuados al conjunto de referencia siguiente: UBA: Network Capture Monitoring and Analysis Program Filenames.
Tipos de origen de registro
Registros de sucesos de seguridad de Microsoft Windows