UBA : Utilisateur accédant à une URL risquée
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UBA: Utilisateur accédant à une URL risquée (auparavant appelée URL risquée X-Force)
Activation par défaut
Faux
Descriptif
Cette règle détecte quand un utilisateur local accède à un contenu en ligne douteux.
Règles de prise en charge
- X-Force Risky URL
- BB:UBA : Common Event Filters
Configuration requise
- Définissez Enable X-Force Threat Intelligence Feed sur Yes dans .
- Activez la règle suivante : X-Force Risky URL.
Types de source de journal
Juniper SRX Series Services Gateway, Microsoft ISA, Pulse Secure Pulse Connect Secure