UBA : Acceso de usuario a IP de riesgo, botnet
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UBA: User Accessing Risky IP Botnet (anteriormente denominado X-Force ® Risky IP, Botnet)
Habilitada de forma predeterminada
No
Descripción
Esta regla detecta cuándo se está conectando un host o usuario local a un servidor de control y mandato botnet.
Reglas de soporte
- X-Force Risky IP, Botnet
- BB:UBA : Common Event Filters
Configuración necesaria
- Establezca "Habilitar canal de información de X-Force Threat Intelligence " en Sí en .
- Habilite la regla siguiente: X-Force Risky IP Botnet.
Tipos de origen de registro
Todos los orígenes de registro admitidos.