UBA: Acceso de usuario a URL de riesgo

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UBA: Acceso de usuario a URL de riesgo (anteriormente denominada X-Force Risky URL)

Habilitada de forma predeterminada

No

Descripción

Esta regla detecta cuándo un usuario local está accediendo a contenido en línea cuestionable.

Reglas de soporte

  • X-Force Risky URL
  • BB:UBA : Common Event Filters

Configuración necesaria

  • Establezca Habilitar canal de información de X-Force Threat Intelligence en en Configuración de administrador > Configuración del sistema.
  • Habilite la regla siguiente: X-Force Risky URL.

Tipos de origen de registro

Juniper SRX Series Services Gateway, Microsoft ISA, Pulse Secure Pulse Connect Secure