UBA : User Accessing Risky URL

QRadar® User Entity Behavior Analytics (UEBA) 앱은 특정 동작 이상 항목에 대한 규칙을 기반으로 하는 유스 케이스를 지원합니다.

UBA: User Accessing Risky URL(이전에는 X-Force Risky URL이라고 함)

기본적으로 사용 가능

False

설명

이 룰은 로컬 사용자가 의심스러운 온라인 컨텐츠에 액세스하는 경우를 발견합니다.

지원 룰

  • X-Force Risky URL
  • BB:UBA : Common Event Filters

필수 구성

  • 관리 설정 > 시스템 설정에서 X-Force Threat Intelligence 피드 사용 로 설정하십시오.
  • 다음 룰을 사용으로 설정하십시오. X-Force Risky URL

로그 소스 유형

Juniper SRX Series Services Gateway, Microsoft ISA, Pulse Secure Pulse Connect Secure