UEBA: Kerberos -Kontenaufzählung erkannt

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UEBA: Kerberos -Kontenaufzählung erkannt

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

10

Standard- senseValueSource

10

Standard- senseValueDestination

10

Beschreibung

Erkennt Aufzählungen von Kerberos-Konten, indem eine große Zahl von Benutzernamen ermittelt wird, mit denen Kerberos-Anforderungen aus der gleichen Quellen-IP vorgenommen werden.

Unterstützte Regel

BB:UBA : Allgemeine Ereignisfilter

Protokollquellentypen

Microsoft Windows Security Event Log (Ereignis-ID: 4768)