UEBA : 위험한 IP를 접근하는 사용자 악성코드

QRadar® User Entity Behavior Analytics (UEBA) 앱은 특정 동작 이상 항목에 대한 규칙을 기반으로 하는 유스 케이스를 지원합니다.

UEBA : 위험 IP 악성코드에 접근하는 사용자(이전 명칭: X-Force® 위험 IP, 악성코드)

기본적으로 사용 가능

False

기본값 senseValueSource

10

설명

이 룰은 로컬 사용자 또는 호스트가 악성코드 호스트에 연결하는 경우를 발견합니다.

지원 룰

  • X-Force 위험한 IP 멀웨어
  • BB:UBA : Common Event Filters

필수 구성

  • 관리자 설정 > 시스템 설정 에서 " X-Force Threat Intelligence 피드 활성화"를 '예'로 설정하십시오.
  • 다음 규칙을 사용으로 설정하십시오. X-Force Risky IP Malware.

로그 소스 유형

지원되는 모든 로그 소스.