UEBA : Exfiltration de données par des supports amovibles
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UEBA : Exfiltration de données par des supports amovibles
Activation par défaut
Faux
Valeur Sense par défaut
5
Défaut senseValueSource
5
Descriptif
Détecte les utilisateurs qui transfèrent des fichiers sur un support amovible tel qu'une clé USB ou un CD.
Règles de prise en charge
- BB:UBA : Common Event Filters
- BB:UBA : File Transfer to CD
- BB:UBA : File Transfer to USB
Types de source de journal
Symantec Endpoint Protection (ID d'événement : Log writing to USB drives_File_Write, Log writing to USB drives_Write File)
Verdasys Digital Guardian (ID d'événement : CD Burn)