UEBA : WannaCry 에 대한 IOC 탐지

사용자 및 엔터프라이즈 행동 분석( QRadar® User Behavior Analytics, UEBA) 애플리케이션은 특정 행동 이상 현상에 대한 규칙 기반 사용 사례를 지원합니다.

UEBA: WannaCry 에 대한 IOC 탐지

기본적으로 사용 가능

False

senseVaule 기본값

10

기본값 senseValueSource

10

설명

X-Force 캠페인 피드에서 채워진 URL, IP 또는 해시를 사용하여 IOC(Indicators of Compromise) for WannaCry를 표시하는 사용자 컴퓨터를 발견합니다.

지원 룰

  • BB:UBA : Common Log Source Filters
  • BB:UBA : Detect WannaCry Using Hashes
  • BB:UBA : Detect WannaCry Using IP
  • BB:UBA : Detect WannaCry Using URL

필수 구성

  • 다음 참조 세트에 적절한 값을 추가하십시오. UBA : Malware Activity WannaCry - Hash, UBA : Malware Activity WannaCry - IP 및 UBA : Malware Activity WannaCry - URL
  • 관리 설정 > UBA 설정에서 이벤트 또는 플로우 데이터에 사용자 이름이 없는 경우 사용자 이름으로 자산 검색을 활성화합니다.

로그 소스 유형

지원되는 모든 로그 소스.