UEBA : Perte de données possible

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UEBA : Perte de données possible

Activation par défaut

Faux

Valeur Sense par défaut

30

Défaut senseValueSource

30

Descriptif

Détecte les pertes de données possibles déterminées par la source de données, la catégorie d'événement ou des événements spécifiques liés à la détection et à la prévention de perte de données.

Règles de prise en charge

  • BB:UBA : Data Loss Categories
  • BB:UBA : Data Loss Devices
  • BB:UBA : Data Loss Events

Types de source de journal

Check Point (ID d'événement : Detect)

Cisco Stealthwatch (ID d'événement : 40, 45)

Forcepoint V Series (ID d'événement : BLOCKED_BY_WEB_DLP)

Fortinet FortiGate Security Gateway (ID d'événement : dlp passthrough, 43720)

IBM Proventia Network Intrusion Prevention System (IPS) (ID d'événement : BsdlprSymlink,FreebsdLpdBo, HummingbirdLpdBo, MozillaSenduidlPop3Bo, BsdLpdBo)

McAfee Network Security Platform (ID d'événement : 0x4517f400)

Netskope Active (ID d'événement : dlp)

Pulse Secure Pulse Connect Secure (ID d'événement : SYS24815, SYS24843, SYS24844)

Skyhigh Networks Cloud Security Platform (ID d'événement : Anomaly, Incident, 10003, 10004, 10005, 10036)

Symantec DLP (ID d'événement : tous)

TippingPoint Intrusion Prevention System (IPS) (ID d'événement : 26335,26334, 26336,27318, 27494, 27515)

Universal DSM (ID d'événement : Data Loss Possible, Data Loss Prevention Policy Violation)

Verdasys Digital Guardian (ID d'événement : ADE Screen Capture, Application Data Exchange, Attach Mail, CD Burn, File Archive, File Copy, File Delete, File Move, File Recycle, File Rename, File Save As, Network Transfer Download, Network Transfer Upload, Print, Print Screen, ADE Print Process)

WatchGuard Fireware OS (ID d'événement : 1CFF0011, 1AFF002F, 1AFF0030, 1AFF0031, 1BFF0024, 1BFF0025, 1BFF0026, 1BFF0027, 1CFF0012, 1CFF0013, 1CFF0014)