UEBA : Ruhendes Konto verwendet
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UEBA : Ruhendes Konto verwendet
Standardmäßig aktiviert
Ja
senseValue-Standardwert
10
Standard senseValueSource
10
Standard senseValueDestination
10
Beschreibung
Erkennt die erfolgreiche Anmeldung aus einem Konto, das als ruhend festgelegt wurde.
Weitere Informationen darüber, wie Konten als ruhend eingestuft werden, finden Sie unter Ruhende Konten.
Unterstützte Regel
- BB:UBA : Allgemeine Ereignisfilter
- BB:CategoryDefinition: Authentication Failures
Protokollquellentypen
Alle unterstützten Protokollquellen, die einen Benutzernamen im Ereignis bereitstellen.