UEBA : 비보안 또는 비표준 프로토콜 탐지

QRadar® User Entity Behavior Analytics (UEBA) 앱은 특정 동작 이상 항목에 대한 규칙을 기반으로 하는 유스 케이스를 지원합니다.

UEBA : 비보안 또는 비표준 프로토콜 탐지

기본적으로 사용 가능

False

senseVaule 기본값

5

기본값 senseValueSource

5

설명

비보안 또는 비표준 프로토콜로 간주되는 권한 없는 프로토콜을 통해 통신하는 사용자를 발견합니다. 권한 있는 프로토콜은 UBA : Ports of Authorized Protocols 참조 세트에 나열되며 기본값은 0이고 이는 QRadar 이벤트의 포트입니다. 이 룰을 사용하려면 먼저 사용자 환경에서 플래그를 지정하도록 UBA : Ports of Authorized Protocols 참조 세트를 편집하십시오.

지원 룰

  • BB:UBA : Common Event Filters
  • BB:UBA : Insecure Ports

필수 구성

다음 참조 세트에 적절한 값을 추가하십시오. UBA : Ports Of Authorized Protocols

로그 소스 유형

지원되는 모든 로그 소스.