UEBA : Anonymisation des adresses IP à risque utilisées par les utilisateurs

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UEBA : Anonymisation des adresses IP à risque utilisées par les utilisateurs (anciennement appelée X-Force® Risky IP, Anonymization)

Activation par défaut

Faux

senseValueSource par défaut

10

senseValueDestination par défaut

10

Descriptif

Cette règle se déclenche lorsqu'un hôte ou un utilisateur local se connecte à un service d'anonymisation externe.

Règles de prise en charge

  • X-Force Risky IP, Anonymization
  • BB:UBA : Common Event Filters

Configuration requise

  • Définissez « Activer le flux X-Force Threat Intelligence » sur Oui dans Paramètres d'administration > Paramètres système.
  • Activez la règle suivante: X-Force Risky IP Anonymization.

Types de source de journal

Toutes les sources de journal prises en charge.