UBA: tráfego de rede: capturar monitoramento e análise de uso do programa
O aplicativo QRadar® User Entity Behavior Analytics (UEBA) suporta casos de uso baseados em regras para determinadas anomalias comportamentais.
UBA: tráfego de rede: capturar monitoramento e análise de uso do programa
Ativado por Padrão
Não
senseValue padrão
15
Descrição
Indica que um processo é criado e o nome do processo corresponde a um dos nomes binários que são listados no conjunto de referência "UBA: nomes de arquivos do programa de captura, monitoramento e análise de rede". Esse conjunto de referência lista os nomes binários de software de captura de pacote de rede. O conjunto de referência é preenchido previamente com os nomes de alguns nomes de arquivos comuns do software de análise de protocolo de rede.
Para obter mais informações sobre como incluir ou remover programas para monitoramento, consulte Gerenciando ferramentas de monitoramento de rede.
Regra de suporte
BB:UBA: Filtros de Eventos Comuns
Configuração Necessária
Inclua os valores apropriados no conjunto de referência a seguir: UBA: nomes de arquivos do Programa de Monitoramento e Análise de Capturas de Rede.
Tipos de origem de log
Microsoft Windows Security Event Log