UBA: tráfego de rede: capturar monitoramento e análise de uso do programa

O aplicativo QRadar® User Entity Behavior Analytics (UEBA) suporta casos de uso baseados em regras para determinadas anomalias comportamentais.

UBA: tráfego de rede: capturar monitoramento e análise de uso do programa

Ativado por Padrão

Não

senseValue padrão

15

Descrição

Indica que um processo é criado e o nome do processo corresponde a um dos nomes binários que são listados no conjunto de referência "UBA: nomes de arquivos do programa de captura, monitoramento e análise de rede". Esse conjunto de referência lista os nomes binários de software de captura de pacote de rede. O conjunto de referência é preenchido previamente com os nomes de alguns nomes de arquivos comuns do software de análise de protocolo de rede.

Para obter mais informações sobre como incluir ou remover programas para monitoramento, consulte Gerenciando ferramentas de monitoramento de rede.

Regra de suporte

BB:UBA: Filtros de Eventos Comuns

Configuração Necessária

Inclua os valores apropriados no conjunto de referência a seguir: UBA: nomes de arquivos do Programa de Monitoramento e Análise de Capturas de Rede.

Tipos de origem de log

Microsoft Windows Security Event Log