UEBA : Erkannte Aktivität von einem gesperrten Rechner
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UEBA : Erkannte Aktivität von einem gesperrten Rechner
Standardmäßig aktiviert
Falsch
senseValue-Standardwert
10
Standard senseValueSource
10
Beschreibung
Erkennt eine Aktivität, die von einer gesperrten Maschine ausgeht.
Regeln für die Unterstützung
BB:UBA : Allgemeine Ereignisfilter
BB:UBA : Windows-Prozess erstellt
BB:UBA : Workstation gesperrt
BB:UBA : Workstation entsperrt
Protokollquellentypen
Microsoft Windows Security Event Log (Ereignis-ID: 4688, 4800, 4801)