Network Zones by Peer Group
Das Modell Network Zones by Peer Group (Netzzonen nach Peergruppe) bestimmt, ob die Netzzone eines Benutzers von der definierten Gruppe des Benutzers stark abweicht.
Ereignisname
UBA : Unusual network zone access for peer group (Ungewöhnlicher Netzzonenzugriff für Peergruppe)
sensevalue
5
Erforderliche Konfiguration
Wählen Sie im Feld "Gruppieren nach" eine Gruppe aus, z. B. "Jobbezeichnung", "Abteilung" oder "Benutzerdefinierte Gruppe", um das Modell zu aktivieren. Gruppen werden in der Benutzerimportoptimierungskonfiguration definiert, die aus den Benutzerimportdaten stammt. Weitere Informationen finden Sie unter Benutzerimportkonfigurationen optimieren.
Konfigurieren Sie die Netzhierarchie, um die Genauigkeit der Bestimmung der internen Zielports zu unterstützen.
Protokollquellentypen
Alle Ereignisse, die einen definierten Benutzernamen und eine lokale Ziel-IP haben.