UBA : Network Traffic : Capture Monitoring and Analysis Program Usage
QRadar® User Entity Behavior Analytics (UEBA) 앱은 특정 동작 이상 항목에 대한 규칙을 기반으로 하는 유스 케이스를 지원합니다.
UBA : Network Traffic : Capture Monitoring and Analysis Program Usage
기본적으로 사용 가능
False
senseVaule 기본값
15
설명
프로세스가 작성되었으며 그 프로세스 이름이 참조 세트 "UBA : Network Capture, Monitoring and Analysis Program Filenames"에 나열된 2진 이름 중 하나와 일치함을 표시합니다. 이 참조 세트는 소프트웨어를 캡처하는 네트워크 패킷의 2진 이름을 나열합니다. 참조 세트는 일부 공통 네트워크 프로토콜 분석 소프트웨어 파일 이름의 이름으로 사전에 채워집니다.
모니터링을 위한 프로그램 추가 또는 제거에 대한 자세한 정보는 네트워크 모니터링 도구 관리를 참조하십시오.
지원 룰
BB:UBA : Common Event Filters
필수 구성
UBA : Network Capture Monitoring and Analysis Program Filenames 참조 세트에 적절한 값을 추가하십시오.
로그 소스 유형
Microsoft Windows Security Event Log