UEBA: Anonimización de direcciones IP de riesgo de acceso de usuarios

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UEBA: Anonimización de direcciones IP de riesgo con acceso de usuarios (anteriormente denominada X-Force® Risky IP, Anonymization)

Habilitada de forma predeterminada

No

senseValueSource predeterminado

10

senseValueDestination predeterminado

10

Descripción

Esta regla detecta cuándo un host o usuario local se está conectando a un servicio de anonimización externo.

Reglas de soporte

  • X-Force Risky IP, Anonymization
  • BB:UBA : Common Event Filters

Configuración necesaria

  • Establezca «Habilitar fuente X-Force Threat Intelligence » en Sí en Configuración administrativa > Configuración del sistema.
  • Habilite la regla siguiente: X-Force Risky IP Anonymization.

Tipos de origen de registro

Todos los orígenes de registro admitidos.