UEBA : WannaCry 에 대한 IOC 탐지
사용자 및 엔터프라이즈 행동 분석( QRadar® User Behavior Analytics, UEBA) 애플리케이션은 특정 행동 이상 현상에 대한 규칙 기반 사용 사례를 지원합니다.
UEBA: WannaCry 에 대한 IOC 탐지
기본적으로 사용 가능
False
senseVaule 기본값
10
기본값 senseValueSource
10
설명
X-Force 캠페인 피드에서 채워진 URL, IP 또는 해시를 사용하여 IOC(Indicators of Compromise) for WannaCry를 표시하는 사용자 컴퓨터를 발견합니다.
지원 룰
- BB:UBA : Common Log Source Filters
- BB:UBA : Detect WannaCry Using Hashes
- BB:UBA : Detect WannaCry Using IP
- BB:UBA : Detect WannaCry Using URL
필수 구성
- 다음 참조 세트에 적절한 값을 추가하십시오. UBA : Malware Activity WannaCry - Hash, UBA : Malware Activity WannaCry - IP 및 UBA : Malware Activity WannaCry - URL
- 설정에서 이벤트 또는 플로우 데이터에 사용자 이름이 없는 경우 사용자 이름으로 자산 검색을 활성화합니다.
로그 소스 유형
지원되는 모든 로그 소스.