UEBA : Anmeldung mehrerer VPN-Konten von einer IP aus fehlgeschlagen
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UEBA : Anmeldung mehrerer VPN-Konten von einer IP aus fehlgeschlagen
Standardmäßig aktiviert
Falsch
senseValue-Standardwert
5
Standard senseValueSource
5
Standard- senseValueDestination
10f
Beschreibung
Erkennt alle fehlgeschlagenen Anmeldungen bei VPN-Konten aus dem Referenzsatz „UEBA: Mehrere VPN-Konten haben sich von einer einzigen IP-Adresse aus nicht anmelden können“.
Regeln für die Unterstützung
- UEBA: Mehrere VPN-Konten aus einer einzigen IP-Adresse mit fehlgeschlagener Anmeldung füllen
- BB:UBA : VPN-Anmeldung fehlgeschlagen
Erforderliche Konfiguration
Aktivieren Sie die folgende Regel: „UEBA: Mehrere VPN-Konten mit fehlgeschlagenen Anmeldungen von einer einzigen IP-Adresse aus füllen“
Protokollquellentypen
Cisco Adaptive Security Appliance (ASA)