UEBA : Perte de données possible
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UEBA : Perte de données possible
Activation par défaut
Faux
Valeur Sense par défaut
30
Défaut senseValueSource
30
Descriptif
Détecte les pertes de données possibles déterminées par la source de données, la catégorie d'événement ou des événements spécifiques liés à la détection et à la prévention de perte de données.
Règles de prise en charge
- BB:UBA : Data Loss Categories
- BB:UBA : Data Loss Devices
- BB:UBA : Data Loss Events
Types de source de journal
Check Point (ID d'événement : Detect)
Cisco Stealthwatch (ID d'événement : 40, 45)
Forcepoint V Series (ID d'événement : BLOCKED_BY_WEB_DLP)
Fortinet FortiGate Security Gateway (ID d'événement : dlp passthrough, 43720)
IBM Proventia Network Intrusion Prevention System (IPS) (ID d'événement : BsdlprSymlink,FreebsdLpdBo, HummingbirdLpdBo, MozillaSenduidlPop3Bo, BsdLpdBo)
McAfee Network Security Platform (ID d'événement : 0x4517f400)
Netskope Active (ID d'événement : dlp)
Pulse Secure Pulse Connect Secure (ID d'événement : SYS24815, SYS24843, SYS24844)
Skyhigh Networks Cloud Security Platform (ID d'événement : Anomaly, Incident, 10003, 10004, 10005, 10036)
Symantec DLP (ID d'événement : tous)
TippingPoint Intrusion Prevention System (IPS) (ID d'événement : 26335,26334, 26336,27318, 27494, 27515)
Universal DSM (ID d'événement : Data Loss Possible, Data Loss Prevention Policy Violation)
Verdasys Digital Guardian (ID d'événement : ADE Screen Capture, Application Data Exchange, Attach Mail, CD Burn, File Archive, File Copy, File Delete, File Move, File Recycle, File Rename, File Save As, Network Transfer Download, Network Transfer Upload, Print, Print Screen, ADE Print Process)
WatchGuard Fireware OS (ID d'événement : 1CFF0011, 1AFF002F, 1AFF0030, 1AFF0031, 1BFF0024, 1BFF0025, 1BFF0026, 1BFF0027, 1CFF0012, 1CFF0013, 1CFF0014)