UBA : AWS Console Accessed by Unauthorized User
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UBA : AWS Console Accessed by Unauthorized User
Standardmäßig aktiviert
Falsch
senseValue-Standardwert
10
Beschreibung
Erkennt einen unbefugten Zugriffsversuch auf die Amazon Web Services Console (AWS Console) durch einen Benutzer, der nicht in der autorisierten Liste im Referenzset 'AWS - Standardbenutzer' aufgelistet ist.
Regeln für die Unterstützung
BB:UBA : Allgemeine Ereignisfilter
Erforderliche Konfiguration
- Installieren Sie das folgende Paket aus IBM Security App Exchange: IBM QRadar Content Extension for Monitoring Amazon AWS.
- Fügen Sie die entsprechenden Werte zu folgendem Referenzset hinzu: "AWS - Standard Users"
- Konfigurieren Sie den folgenden Protokollquellentyp: Amazon AWS CloudTrail
Protokollquellentypen
Amazon AWS CloudTrail (Ereignis-ID: ConsoleLogin)