UEBA : Datenexfiltration durch Cloud-Dienste
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UEBA : Datenexfiltration durch Cloud-Dienste
Standardmäßig aktiviert
Falsch
senseValue-Standardwert
5
Standard senseValueSource
5
Beschreibung
Erkennt Benutzer, die Dateien in persönliche Cloud-Services hochladen.
Regeln für die Unterstützung
- BB:UBA : Allgemeine Ereignisfilter
- BB:UBA : Dateiübertragung in Cloud-Services
Protokollquellentypen
Aruba Introspect (Ereignis-ID: Cloud Exfiltration)
Fortinet FortiGate Security Gateway (Ereignis-ID: 16064, 35599, 35977, 35984, 36076, 36115, 36300, 36343, 36350, 36353, 36413, 38668, 38902, 38994, 39287, 39297, 39356, 39474, 39806)