UEBA : Versuch des Benutzers, ein gesperrtes Konto zu verwenden

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UEBA : Versuch des Benutzers, ein gesperrtes Konto zu verwenden

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

10

Standard senseValueSource

10

Beschreibung

Stellt fest, wann ein Benutzer versucht, über ausgesetzte oder blockierte Berechtigungen auf die Organisationsressourcen zuzugreifen.

Obwohl dies nicht erforderlich ist, können Sie die Option „Assets nach Benutzernamen suchen“ aktivieren, wenn der Benutzername für Ereignis- oder Flussdaten in den Administratoreinstellungen > UBA-Einstellungen nicht verfügbar ist.

Protokollquellentypen

Cisco Intrusion Prevention System (IPS), Extreme Dragon Network IPS, IBM Proventia Network Intrusion Prevention System (IPS), Microsoft ISA, Microsoft Windows Security Event Log (Ereignis-ID: 4656,4661,4673)