UEBA: Usuario que accede a IP de riesgo Spam

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UEBA: Usuario que accede a direcciones IP peligrosas, spam (anteriormente denominado X-Force® Risky IP Spam)

Habilitada de forma predeterminada

No

senseValueSource predeterminado

10

senseValueDestination predeterminado

10

Descripción

Esta regla detecta cuándo se está conectando un host o usuario local a un host que envía correo no deseado.

Reglas de soporte

  • X-Force Risky IP, Spam
  • BB:UBA : Common Event Filters

Configuración necesaria

  • Establezca «Habilitar fuente X-Force Threat Intelligence » en Sí en Configuración de administrador > Configuración del sistema.
  • Habilite la regla siguiente: X-Force Risky IP Spam.

Tipos de origen de registro

Todos los orígenes de registro admitidos.