UBA : Accès potentiel à un domaine Tunneling

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UBA : Accès potentiel à un domaine Tunneling

Activation par défaut

Faux

Valeur Sense par défaut

5

Descriptif

Détecte les événements indiquant que l'utilisateur a potentiellement accédé à un domaine Tunneling. Requiert l'application IBM DNS Analyzer.

Configuration requise

Avant d'activer cette règle, vous devez installer l'application IBM QRadar DNS Analyzer. Pour plus d'informations, voir IBM QRadar DNS Analyzer.

Règle de prise en charge

BB:UBA : DNS Common Filter

Types de source de journal

IBM QRadar DNS Analyzer