UEBA : Détecter les IOC pour l' WannaCry
L'application UEBA ( QRadar® User Behavior Analytics ) prend en charge les cas d'utilisation basés sur des règles relatives à certaines anomalies comportementales.
UEBA : Détecter les IOC pour l' WannaCry
Activation par défaut
Faux
Valeur Sense par défaut
10
senseValueSource par défaut
10
Descriptif
Détecte les ordinateurs d'utilisateur montrant des indicateurs de compromission (IOC) pour WannaCry en utilisant des adresses URL, des adresses IP ou des hachages chargés à partir des flux de campagne X-Force.
Règles de prise en charge
- BB:UBA : Common Log Source Filters
- BB:UBA : Detect WannaCry Using Hashes
- BB:UBA : Detect WannaCry Using IP
- BB:UBA : Detect WannaCry Using URL
Configuration requise
- Ajoutez les valeurs appropriées aux ensembles de référence suivants : UBA : Malware Activity WannaCry - Hash, UBA : Malware Activity WannaCry - IP et UBA : Malware Activity WannaCry - URL.
- Activez la recherche d'actifs par nom d'utilisateur lorsque le nom d'utilisateur n'est pas disponible pour les données d'événement ou de flux dans .
Types de source de journal
Toutes les sources de journal prises en charge.