UEBA : Utilisateur accédant à des logiciels malveillants IP à risque
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UEBA : Utilisateur accédant à des logiciels malveillants IP à risque (anciennement appelé X-Force® Risky IP, Malware)
Activation par défaut
Faux
senseValueSource par défaut
10
Descriptif
Cette règle détecte quand un hôte ou un utilisateur local se connecte à un hôte de logiciel malveillant.
Règles de prise en charge
- Logiciels malveillants des adresses IP à risque X-Force
- BB:UBA : Common Event Filters
Configuration requise
- Définissez « Activer le flux X-Force Threat Intelligence » sur Oui dans .
- Activez la règle suivante: X-Force Risky IP Malware.
Types de source de journal
Toutes les sources de journal prises en charge.