UBA : (MaaS360) Accès à une URL malveillante

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UBA : (MaaS360) Accès à une URL malveillante

Activation par défaut

Faux

Valeur Sense par défaut

30

Descriptif

Détecter les liens d'hameçonnage cliqués sur les appareils iOS et Android, quelle que soit la source.

Configuration requise

DSM et événements IBM MaaS360 Security.

Règle de prise en charge

BB:UBA : Common Event Filters

Types de source de journal

IBM MaaS360 Security (ID d'événement : MALICIOUS_URL avec catégorie d'événement : THREAT)