UBA : Acceso de usuario a IP de riesgo, botnet

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UBA: User Accessing Risky IP Botnet (anteriormente denominado X-Force ® Risky IP, Botnet)

Habilitada de forma predeterminada

No

Descripción

Esta regla detecta cuándo se está conectando un host o usuario local a un servidor de control y mandato botnet.

Reglas de soporte

  • X-Force Risky IP, Botnet
  • BB:UBA : Common Event Filters

Configuración necesaria

  • Establezca "Habilitar canal de información de X-Force Threat Intelligence " en Sí en Configuración de administrador > Configuración del sistema.
  • Habilite la regla siguiente: X-Force Risky IP Botnet.

Tipos de origen de registro

Todos los orígenes de registro admitidos.