UEBA : Erster Zugriff, gefolgt von verdächtiger Aktivität

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UEBA : Erster Zugriff, gefolgt von verdächtiger Aktivität

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

15

Standard senseValueSource

5

Beschreibung

Erkennt das Szenario von Phishing- oder Malwareaktivitäten, gefolgt von verdächtigen Zugriffsaktivitäten innerhalb von 24 Stunden. Hinweis: Bearbeiten Sie die unterstützten Bausteine, um alle Regeln zu überwachen, die für die Umgebung geeignet sind.

Regeln für die Unterstützung

Erforderliche Konfiguration

Siehe unterstützte Regeln

Protokollquellentypen

Siehe unterstützte Regeln