UEBA : Détecter les protocoles non sécurisés ou non standard
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UEBA : Détecter les protocoles non sécurisés ou non standard
Activation par défaut
Faux
Valeur Sense par défaut
5
senseValueSource par défaut
5
Descriptif
Détecte les utilisateurs qui communiquent via des protocoles non autorisés considérés comme non fiables ou non standard. Les protocoles autorisés sont répertoriés dans l'ensemble de référence UBA : Ports of Authorized Protocols avec la valeur par défaut 0, qui est le port des événements QRadar. Modifiez l'ensemble de référence UBA : Ports of Authorized Protocols à marquer dans votre environnement avant d'activer cette règle.
Règles de prise en charge
- BB:UBA : Common Event Filters
- BB:UBA : Insecure Ports
Configuration requise
Ajoutez les valeurs appropriées à l'ensemble de référence suivant : UBA : Ports Of Authorized Protocols.
Types de source de journal
Toutes les sources de journal prises en charge.