UBA : Possible Directory Services Enumeration (Mögliche Directory Service-Aufzählung)
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UBA : Possible Directory Services Enumeration (Mögliche Directory Service-Aufzählung)
Standardmäßig aktiviert
Falsch
senseValue-Standardwert
5
Beschreibung
Erkennt Ausspähungsversuche bei der Directory Service-Aufzählung.
Unterstützte Regel
BB:UBA : Allgemeine Ereignisfilter
Erforderliche Konfiguration
Fügen Sie die entsprechenden Werte zu folgendem Referenzset hinzu: "UBA : Domain Controller Administrators"
Protokollquellentypen
Microsoft Windows Security Event Log (Ereignis-ID: 4661)