UBA : (MaaS360) E-mail malveillant reçu

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UBA : (MaaS360) E-mail malveillant reçu

Activation par défaut

Faux

Valeur Sense par défaut

5

Descriptif

Détecte un événement MaaS360 indiquant qu'un utilisateur a reçu un e-mail malveillant.

Configuration requise

DSM et événements IBM MaaS360 Security.

Règle de prise en charge

BB:UBA : Common Event Filters

Types de source de journal

IBM MaaS360 Security ((ID d'événement : MALICIOUS_EMAIL avec catégorie d'événement : THREAT)