UEBA: Anonimización de direcciones IP de riesgo de acceso de usuarios
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UEBA: Anonimización de direcciones IP de riesgo con acceso de usuarios (anteriormente denominada X-Force® Risky IP, Anonymization)
Habilitada de forma predeterminada
No
senseValueSource predeterminado
10
senseValueDestination predeterminado
10
Descripción
Esta regla detecta cuándo un host o usuario local se está conectando a un servicio de anonimización externo.
Reglas de soporte
- X-Force Risky IP, Anonymization
- BB:UBA : Common Event Filters
Configuración necesaria
- Establezca «Habilitar fuente X-Force Threat Intelligence » en Sí en .
- Habilite la regla siguiente: X-Force Risky IP Anonymization.
Tipos de origen de registro
Todos los orígenes de registro admitidos.