UEBA : Détecter les protocoles non sécurisés ou non standard

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UEBA : Détecter les protocoles non sécurisés ou non standard

Activation par défaut

Faux

Valeur Sense par défaut

5

senseValueSource par défaut

5

Descriptif

Détecte les utilisateurs qui communiquent via des protocoles non autorisés considérés comme non fiables ou non standard. Les protocoles autorisés sont répertoriés dans l'ensemble de référence UBA : Ports of Authorized Protocols avec la valeur par défaut 0, qui est le port des événements QRadar. Modifiez l'ensemble de référence UBA : Ports of Authorized Protocols à marquer dans votre environnement avant d'activer cette règle.

Règles de prise en charge

  • BB:UBA : Common Event Filters
  • BB:UBA : Insecure Ports

Configuration requise

Ajoutez les valeurs appropriées à l'ensemble de référence suivant : UBA : Ports Of Authorized Protocols.

Types de source de journal

Toutes les sources de journal prises en charge.