UEBA : Datenexfiltration durch Cloud-Dienste

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UEBA : Datenexfiltration durch Cloud-Dienste

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

5

Standard senseValueSource

5

Beschreibung

Erkennt Benutzer, die Dateien in persönliche Cloud-Services hochladen.

Regeln für die Unterstützung

  • BB:UBA : Allgemeine Ereignisfilter
  • BB:UBA : Dateiübertragung in Cloud-Services

Protokollquellentypen

Aruba Introspect (Ereignis-ID: Cloud Exfiltration)

Fortinet FortiGate Security Gateway (Ereignis-ID: 16064, 35599, 35977, 35984, 36076, 36115, 36300, 36343, 36350, 36353, 36413, 38668, 38902, 38994, 39287, 39297, 39356, 39474, 39806)