EBA: 로컬 시스템에서 탐지된 이벤트에서 잠재적인 포트 스캐닝 행위가 감지됨
(UEBA) 앱은 QRadar® User Entity Behavior Analytics 특정 행동 이상 현상에 대한 규칙을 기반으로 한 사용 사례를 지원합니다.
EBA: 로컬 시스템에서 탐지된 이벤트에서 잠재적인 포트 스캐닝 행위가 감지됨
기본적으로 사용 가능
예
기본값 senseValueDestination
5
기본값 senseValueSource
10
설명
10분 동안 50개 이상의 서로 다른 대상 포트에 연결을 시도하는 발신 IP를 식별하여 잠재적인 포트 스캐닝 활동을 탐지합니다.
지원 룰
- BB:UBA : Common Log Source Filters
로그 소스 유형
방화벽 로그, 네트워크 플로우( NetFlow ), EDR 텔레메트리