UBA : AWS Console Accessed by Unauthorized User

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UBA : AWS Console Accessed by Unauthorized User

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

10

Beschreibung

Erkennt einen unbefugten Zugriffsversuch auf die Amazon Web Services Console (AWS Console) durch einen Benutzer, der nicht in der autorisierten Liste im Referenzset 'AWS - Standardbenutzer' aufgelistet ist.

Regeln für die Unterstützung

BB:UBA : Allgemeine Ereignisfilter

Erforderliche Konfiguration

  • Installieren Sie das folgende Paket aus IBM Security App Exchange: IBM QRadar Content Extension for Monitoring Amazon AWS.
  • Fügen Sie die entsprechenden Werte zu folgendem Referenzset hinzu: "AWS - Standard Users"
  • Konfigurieren Sie den folgenden Protokollquellentyp: Amazon AWS CloudTrail

Protokollquellentypen

Amazon AWS CloudTrail (Ereignis-ID: ConsoleLogin)