UEBA: Kerberos -Kontenaufzählung erkannt
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UEBA: Kerberos -Kontenaufzählung erkannt
Standardmäßig aktiviert
Falsch
senseValue-Standardwert
10
Standard- senseValueSource
10
Standard- senseValueDestination
10
Beschreibung
Erkennt Aufzählungen von Kerberos-Konten, indem eine große Zahl von Benutzernamen ermittelt wird, mit denen Kerberos-Anforderungen aus der gleichen Quellen-IP vorgenommen werden.
Unterstützte Regel
BB:UBA : Allgemeine Ereignisfilter
Protokollquellentypen
Microsoft Windows Security Event Log (Ereignis-ID: 4768)