Outbound Transfer Attempts
Das Machine Learning-Modell Outbound Transfer Attempts überwacht die abgehende Datenverkehrsnutzung für jeden Benutzer und warnt bei einem abnormalen Verhalten.
Aktivieren Sie das Modell Outbound Transfer Attempts (Versuche für abgehende Übertragung), um die abgehende Datenverkehrsnutzung für jeden Benutzer auf der Seite User Details (Benutzerdetails) anzuzeigen. Wenn die tatsächliche Anzahl der Übertragungsversuche die vorhergesagte Anzahl des Modells überschreitet, wird ein Prüfereignis generiert, um die Risikobewertung des Benutzers zu erhöhen.
Ereignisname
UBA : Abnormale Outbound Transfer Attempts (Abnormale abgehende Übertragungsversuche)
sensevalue
5
Erforderliche Konfiguration
Die angepasste Ereigniseigenschaft Bytes Sent muss für den gewünschten Protokollquellentyp vorhanden sein.
Protokollquellentypen
Pulse Secure Pulse Connect Secure, Fortinet FortiGate Security Gateway, Blue Coat SG Appliance, Juniper SRX Series Services Gateway, Microsoft ISA, Citrix NetScaler