UBA : Utilisateur accédant à un réseau botnet IP à risque
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UBA: User Accessing Risky IP Botnet (précédemment appelé X-Force ® Risky IP, Botnet)
Activation par défaut
Faux
Descriptif
Cette règle détecte quand un hôte ou un utilisateur local se connecte à un serveur de commande et de contrôle de réseau de zombies (botnet).
Règles de prise en charge
- X-Force Risky IP, Botnet
- BB:UBA : Common Event Filters
Configuration requise
- Définissez "Activer le flux X-Force Threat Intelligence " sur Oui dans .
- Activez la règle suivante: X-Force Risky IP Botnet.
Types de source de journal
Toutes les sources de journal prises en charge.