UEBA : 데이터 손실 가능성
QRadar® User Entity Behavior Analytics (UEBA) 앱은 특정 동작 이상 항목에 대한 규칙을 기반으로 하는 유스 케이스를 지원합니다.
UEBA : 데이터 손실 가능성
기본적으로 사용 가능
False
senseVaule 기본값
15
기본값 senseValueSource
15
설명
데이터 소스, 이벤트 카테고리 또는 데이터 유실 발견 및 방지와 관련된 특정 이벤트에 의해 판별된 가능한 데이터 유실을 발견합니다.
지원 룰
- BB:UBA : Data Loss Categories
- BB:UBA : Data Loss Devices
- BB:UBA : Data Loss Events
로그 소스 유형
Check Point(EventID: Detect)
Cisco Stealthwatch(EventID: 40, 45)
Forcepoint V Series(EventID: BLOCKED_BY_WEB_DLP)
Fortinet FortiGate Security Gateway(EventID: dlp passthrough, 43720)
IBM Proventia Network Intrusion Prevention System(IPS)(EventID: BsdlprSymlink,FreebsdLpdBo, HummingbirdLpdBo, MozillaSenduidlPop3Bo, BsdLpdBo)
McAfee Network Security Platform(EventID: 0x4517f400)
Netskope Active(EventID: dlp)
Pulse Secure Pulse Connect Secure(EventID: SYS24815, SYS24843, SYS24844)
Skyhigh Networks Cloud Security Platform(EventID: Anomaly, Incident, 10003, 10004, 10005, 10036)
Symantec DLP(EventID: all ids)
TippingPoint Intrusion Prevention System(IPS)(EventID: 26335,26334, 26336,27318, 27494, 27515)
Universal DSM(EventID: Data Loss Possible, Data Loss Prevention Policy Violation)
Verdasys Digital Guardian(EventID: ADE Screen Capture, Application Data Exchange, Attach Mail, CD Burn, File Archive, File Copy, File Delete, File Move, File Recycle, File Rename, File Save As, Network Transfer Download, Network Transfer Upload, Print, Print Screen, ADE Print Process)
WatchGuard Fireware OS(EventID: 1CFF0011, 1AFF002F, 1AFF0030, 1AFF0031, 1BFF0024, 1BFF0025, 1BFF0026, 1BFF0027, 1CFF0012, 1CFF0013, 1CFF0014)