UBA : Trafic réseau : surveillance des données acquises et utilisation du programme d'analyse

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UBA : Trafic réseau : surveillance des données acquises et utilisation du programme d'analyse

Activation par défaut

Faux

Valeur Sense par défaut

30

Descriptif

Indique qu'un processus est créé et que le nom du processus correspond à l'un des noms binaires répertoriés dans l'ensemble de références "UBA : Network Capture, Monitoring and Analysis Program Filenames". Cet ensemble de références répertorie les noms binaires du logiciel de capture de paquets réseau. L'ensemble de références est pré-rempli et inclut les noms de fichiers de certains logiciels d'analyse de protocole réseau communs.

Pour plus d'informations sur l'ajout ou la suppression de programmes de surveillance, voir Gestion des outils de surveillance du réseau.

Règle de prise en charge

BB:UBA : Common Event Filters

Configuration requise

Ajoutez les valeurs appropriées à l'ensemble de référence suivant : UBA : Network Capture Monitoring and Analysis Program Filenames.

Types de source de journal

Journal des événements de sécurité Microsoft Windows