UEBA : Ruhendes Konto verwendet

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UEBA : Ruhendes Konto verwendet

Standardmäßig aktiviert

Ja

senseValue-Standardwert

10

Standard senseValueSource

10

Standard senseValueDestination

10

Beschreibung

Erkennt die erfolgreiche Anmeldung aus einem Konto, das als ruhend festgelegt wurde.

Weitere Informationen darüber, wie Konten als ruhend eingestuft werden, finden Sie unter Ruhende Konten.

Unterstützte Regel

  • BB:UBA : Allgemeine Ereignisfilter
  • BB:CategoryDefinition: Authentication Failures

Protokollquellentypen

Alle unterstützten Protokollquellen, die einen Benutzernamen im Ereignis bereitstellen.