UBA: Acceso de usuario a URL de riesgo
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UBA: Acceso de usuario a URL de riesgo (anteriormente denominada X-Force Risky URL)
Habilitada de forma predeterminada
No
Descripción
Esta regla detecta cuándo un usuario local está accediendo a contenido en línea cuestionable.
Reglas de soporte
- X-Force Risky URL
- BB:UBA : Common Event Filters
Configuración necesaria
- Establezca Habilitar canal de información de X-Force Threat Intelligence en Sí en .
- Habilite la regla siguiente: X-Force Risky URL.
Tipos de origen de registro
Juniper SRX Series Services Gateway, Microsoft ISA, Pulse Secure Pulse Connect Secure