UBA : New Account Use Detected
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UBA : New Account Use Detected
Standardmäßig aktiviert
Ja
senseValue-Standardwert
5
Beschreibung
Stellt Berichtsfunktionen bereit, die auf ein Konto hinweisen, das zum ersten Mal erfolgreich verwendet wurde. Konten werden von der UBA-App nachverfolgt und überwacht.
Hinweis: Vor UBA V3.5.0 überwachte diese Regel jedes Ereignis, das bei QRadar einging, und fügte jedes neue Benutzerkonto hinzu, das in einem von UBA erkannten Ereignis vorkam. Sie füllte ein Referenzset, in dem alle Benutzerkonten gespeichert wurden, und verglich jedes Ereignis mit diesem Referenzset. Ab Version 3.5.0 wird diese Regel jetzt ausgelöst, wenn die App ein Ereignis einsendet, das angibt, dass das Konto neu ist. Alle Konten werden statt in einer Referenztabelle in der UBA-Datenbank gespeichert. Weitere Informationen dazu, wie neue Accounts erkannt werden, finden Sie unter Neue Accounts.
Protokollquellentypen
IBM Sense (Ereignis-ID: new account use detected)