UEBA : Erkannte Aktivität von einem gesperrten Rechner

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UEBA : Erkannte Aktivität von einem gesperrten Rechner

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

10

Standard senseValueSource

10

Beschreibung

Erkennt eine Aktivität, die von einer gesperrten Maschine ausgeht.

Regeln für die Unterstützung

BB:UBA : Allgemeine Ereignisfilter

BB:UBA : Windows-Prozess erstellt

BB:UBA : Workstation gesperrt

BB:UBA : Workstation entsperrt

Protokollquellentypen

Microsoft Windows Security Event Log (Ereignis-ID: 4688, 4800, 4801)