UBA : New Account Use Detected

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UBA : New Account Use Detected

Standardmäßig aktiviert

Ja

senseValue-Standardwert

5

Beschreibung

Stellt Berichtsfunktionen bereit, die auf ein Konto hinweisen, das zum ersten Mal erfolgreich verwendet wurde. Konten werden von der UBA-App nachverfolgt und überwacht.

Hinweis: Vor UBA V3.5.0 überwachte diese Regel jedes Ereignis, das bei QRadar einging, und fügte jedes neue Benutzerkonto hinzu, das in einem von UBA erkannten Ereignis vorkam. Sie füllte ein Referenzset, in dem alle Benutzerkonten gespeichert wurden, und verglich jedes Ereignis mit diesem Referenzset. Ab Version 3.5.0 wird diese Regel jetzt ausgelöst, wenn die App ein Ereignis einsendet, das angibt, dass das Konto neu ist. Alle Konten werden statt in einer Referenztabelle in der UBA-Datenbank gespeichert. Weitere Informationen dazu, wie neue Accounts erkannt werden, finden Sie unter Neue Accounts.

Protokollquellentypen

IBM Sense (Ereignis-ID: new account use detected)