UBA : Utilisateur accédant à une URL risquée

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UBA: Utilisateur accédant à une URL risquée (auparavant appelée URL risquée X-Force)

Activation par défaut

Faux

Descriptif

Cette règle détecte quand un utilisateur local accède à un contenu en ligne douteux.

Règles de prise en charge

  • X-Force Risky URL
  • BB:UBA : Common Event Filters

Configuration requise

  • Définissez Enable X-Force Threat Intelligence Feed sur Yes dans Paramètres d'administration > Paramètres système.
  • Activez la règle suivante : X-Force Risky URL.

Types de source de journal

Juniper SRX Series Services Gateway, Microsoft ISA, Pulse Secure Pulse Connect Secure