UBA : (MaaS360) Application malveillante installée

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UBA : (MaaS360) Application malveillante installée

Activation par défaut

Faux

Valeur Sense par défaut

30

Descriptif

Détecte un événement MaaS360 indiquant la présence d'un logiciel malveillant sur l'appareil.

Configuration requise

DSM et événements IBM MaaS360 Security.

Règle de prise en charge

BB:UBA : Common Event Filters

Types de source de journal

IBM MaaS360 Security (ID d'événement : MALWARE avec catégorie d'événement : THREAT)