UEBA : Versuch des Benutzers, ein gesperrtes Konto zu verwenden
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UEBA : Versuch des Benutzers, ein gesperrtes Konto zu verwenden
Standardmäßig aktiviert
Falsch
senseValue-Standardwert
10
Standard senseValueSource
10
Beschreibung
Stellt fest, wann ein Benutzer versucht, über ausgesetzte oder blockierte Berechtigungen auf die Organisationsressourcen zuzugreifen.
Obwohl dies nicht erforderlich ist, können Sie die Option „Assets nach Benutzernamen suchen“ aktivieren, wenn der Benutzername für Ereignis- oder Flussdaten in nicht verfügbar ist.
Protokollquellentypen
Cisco Intrusion Prevention System (IPS), Extreme Dragon Network IPS, IBM Proventia Network Intrusion Prevention System (IPS), Microsoft ISA, Microsoft Windows Security Event Log (Ereignis-ID: 4656,4661,4673)