UEBA : Anmeldung mehrerer VPN-Konten von einer IP aus fehlgeschlagen

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UEBA : Anmeldung mehrerer VPN-Konten von einer IP aus fehlgeschlagen

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

5

Standard senseValueSource

5

Standard- senseValueDestination

10f

Beschreibung

Erkennt alle fehlgeschlagenen Anmeldungen bei VPN-Konten aus dem Referenzsatz „UEBA: Mehrere VPN-Konten haben sich von einer einzigen IP-Adresse aus nicht anmelden können“.

Regeln für die Unterstützung

  • UEBA: Mehrere VPN-Konten aus einer einzigen IP-Adresse mit fehlgeschlagener Anmeldung füllen
  • BB:UBA : VPN-Anmeldung fehlgeschlagen

Erforderliche Konfiguration

Aktivieren Sie die folgende Regel: „UEBA: Mehrere VPN-Konten mit fehlgeschlagenen Anmeldungen von einer einzigen IP-Adresse aus füllen“

Protokollquellentypen

Cisco Adaptive Security Appliance (ASA)