Defined Peer Group

Das Modell Defined Peer Group (Definierte Peergruppe) zeigt an, in welchem Maß die Ereignisaktivität eines Benutzers von der Ereignisaktivität der zugehörigen definierten Peergruppe abweicht.

Aktivieren Sie das Modell Defined Peer Group (Definierte Peergruppe), um auf der Seite User Details (Benutzerdetails) anzuzeigen, in welchem Maß die Ereignisaktivität eines Benutzers von der Ereignisaktivität der zugehörigen definierten Peergruppe abweicht. Benutzer werden auf der Basis des Felds Gruppieren nach gruppiert und analysiert. Wenn sich das aktuelle Verhalten eines Benutzers wesentlich von dem der definierten Gruppe des Benutzers unterscheidet, wird dies als verdächtig erachtet und ein Prüfereignis generiert, um die Risikobewertung des Benutzers zu erhöhen.

Wichtig: Sie müssen mindestens zwei definierte Gruppen haben, die jeweils mindestens 5 Benutzer enthalten. Wenn Sie die Gruppenauswahl ändern, muss ein neues Modell erstellt werden. Für die Durchführung der Modellerstellung ist ein erheblicher Aufwand an Zeit und Computerressourcen erforderlich. Es wird nicht empfohlen, diesen Wert häufig zu ändern.

Ereignisname

UBA : Deviation from define peer group (Abweichung von definierter Peergruppe)

sensevalue

5

Erforderliche Konfiguration

Wählen Sie im Feld "Gruppieren nach" eine Gruppe aus, z. B. "Jobbezeichnung", "Abteilung" oder "Benutzerdefinierte Gruppe", um das Modell zu aktivieren. Gruppen werden in der Benutzerimportoptimierungskonfiguration definiert, die aus den Benutzerimportdaten stammt. Weitere Informationen finden Sie unter Benutzerimportkonfigurationen optimieren.

Sie benötigen Ereignisdaten von 7 Tagen, damit die Analyse ein Modell erstellt.

Protokollquellentypen

Jede Protokollquelle mit Ereignissen, die einen Benutzernamen bereitstellen.