UBA : (MaaS360) E-mail malveillant reçu
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UBA : (MaaS360) E-mail malveillant reçu
Activation par défaut
Faux
Valeur Sense par défaut
5
Descriptif
Détecte un événement MaaS360 indiquant qu'un utilisateur a reçu un e-mail malveillant.
Configuration requise
DSM et événements IBM MaaS360 Security.
Règle de prise en charge
BB:UBA : Common Event Filters
Types de source de journal
IBM MaaS360 Security ((ID d'événement : MALICIOUS_EMAIL avec catégorie d'événement : THREAT)