UEBA : Exfiltration de données par des supports amovibles

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UEBA : Exfiltration de données par des supports amovibles

Activation par défaut

Faux

Valeur Sense par défaut

5

Défaut senseValueSource

5

Descriptif

Détecte les utilisateurs qui transfèrent des fichiers sur un support amovible tel qu'une clé USB ou un CD.

Règles de prise en charge

  • BB:UBA : Common Event Filters
  • BB:UBA : File Transfer to CD
  • BB:UBA : File Transfer to USB

Types de source de journal

Symantec Endpoint Protection (ID d'événement : Log writing to USB drives_File_Write, Log writing to USB drives_Write File)

Verdasys Digital Guardian (ID d'événement : CD Burn)