UEBA : Détecter les IOC pour l' WannaCry

L'application UEBA ( QRadar® User Behavior Analytics ) prend en charge les cas d'utilisation basés sur des règles relatives à certaines anomalies comportementales.

UEBA : Détecter les IOC pour l' WannaCry

Activation par défaut

Faux

Valeur Sense par défaut

10

senseValueSource par défaut

10

Descriptif

Détecte les ordinateurs d'utilisateur montrant des indicateurs de compromission (IOC) pour WannaCry en utilisant des adresses URL, des adresses IP ou des hachages chargés à partir des flux de campagne X-Force.

Règles de prise en charge

  • BB:UBA : Common Log Source Filters
  • BB:UBA : Detect WannaCry Using Hashes
  • BB:UBA : Detect WannaCry Using IP
  • BB:UBA : Detect WannaCry Using URL

Configuration requise

  • Ajoutez les valeurs appropriées aux ensembles de référence suivants : UBA : Malware Activity WannaCry - Hash, UBA : Malware Activity WannaCry - IP et UBA : Malware Activity WannaCry - URL.
  • Activez la recherche d'actifs par nom d'utilisateur lorsque le nom d'utilisateur n'est pas disponible pour les données d'événement ou de flux dans Paramètres d'administration > Paramètres UBA.

Types de source de journal

Toutes les sources de journal prises en charge.