UBA : User Accessing Risky IP Botnet
QRadar® User Entity Behavior Analytics (UEBA) 앱은 특정 동작 이상 항목에 대한 규칙을 기반으로 하는 유스 케이스를 지원합니다.
UBA: 사용자가 위험한 IP 봇넷에 액세스함 (이전에는 X-Force ® 위험한 IP, 봇넷이라고 함)
기본적으로 사용 가능
False
설명
이 룰은 로컬 사용자 또는 호스트가 봇네트 명령 및 제어 서버에 연결하는 경우를 발견합니다.
지원 룰
- X-Force 위험 IP, 봇네트
- BB:UBA : Common Event Filters
필수 구성
- 에서 " X-Force Threat Intelligence 피드 사용" 을 예로 설정하십시오.
- 다음 규칙을 사용으로 설정하십시오. X-Force Risky IP Botnet.
로그 소스 유형
지원되는 모든 로그 소스.