UBA : Trafic réseau : surveillance des données acquises et utilisation du programme d'analyse
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UBA : Trafic réseau : surveillance des données acquises et utilisation du programme d'analyse
Activation par défaut
Faux
Valeur Sense par défaut
30
Descriptif
Indique qu'un processus est créé et que le nom du processus correspond à l'un des noms binaires répertoriés dans l'ensemble de références "UBA : Network Capture, Monitoring and Analysis Program Filenames". Cet ensemble de références répertorie les noms binaires du logiciel de capture de paquets réseau. L'ensemble de références est pré-rempli et inclut les noms de fichiers de certains logiciels d'analyse de protocole réseau communs.
Pour plus d'informations sur l'ajout ou la suppression de programmes de surveillance, voir Gestion des outils de surveillance du réseau.
Règle de prise en charge
BB:UBA : Common Event Filters
Configuration requise
Ajoutez les valeurs appropriées à l'ensemble de référence suivant : UBA : Network Capture Monitoring and Analysis Program Filenames.
Types de source de journal
Journal des événements de sécurité Microsoft Windows