UBA : Network Traffic : Capture Monitoring and Analysis Program Usage

QRadar® User Entity Behavior Analytics (UEBA) 앱은 특정 동작 이상 항목에 대한 규칙을 기반으로 하는 유스 케이스를 지원합니다.

UBA : Network Traffic : Capture Monitoring and Analysis Program Usage

기본적으로 사용 가능

False

senseVaule 기본값

15

설명

프로세스가 작성되었으며 그 프로세스 이름이 참조 세트 "UBA : Network Capture, Monitoring and Analysis Program Filenames"에 나열된 2진 이름 중 하나와 일치함을 표시합니다. 이 참조 세트는 소프트웨어를 캡처하는 네트워크 패킷의 2진 이름을 나열합니다. 참조 세트는 일부 공통 네트워크 프로토콜 분석 소프트웨어 파일 이름의 이름으로 사전에 채워집니다.

모니터링을 위한 프로그램 추가 또는 제거에 대한 자세한 정보는 네트워크 모니터링 도구 관리를 참조하십시오.

지원 룰

BB:UBA : Common Event Filters

필수 구성

UBA : Network Capture Monitoring and Analysis Program Filenames 참조 세트에 적절한 값을 추가하십시오.

로그 소스 유형

Microsoft Windows Security Event Log