UEBA: Honeytoken-Aktivität

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UEBA: Honeytoken-Aktivität

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

10

Standard- senseValueSource

10

Beschreibung

Erkennt eine Aktivität, bei der ein Honeytoken-Konto verwendet wird.

Regeln für die Unterstützung

BB:UBA : Allgemeine Ereignisfilter

Erforderliche Konfiguration

Fügen Sie die entsprechenden Werte zu folgendem Referenzset hinzu: UBA : Honeytoken Accounts

Fügen Sie die entsprechenden Protokollquellen zu folgenden Protokollquellengruppen hinzu: UBA : Systems with Honeytoken Accounts.

Protokollquellentypen

Alle Protokollquellen zur Protokollquellengruppe 'UBA : Systems with Honeytoken Accounts' hinzugefügt.