UBA : Possible Directory Services Enumeration (Mögliche Directory Service-Aufzählung)

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UBA : Possible Directory Services Enumeration (Mögliche Directory Service-Aufzählung)

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

5

Beschreibung

Erkennt Ausspähungsversuche bei der Directory Service-Aufzählung.

Unterstützte Regel

BB:UBA : Allgemeine Ereignisfilter

Erforderliche Konfiguration

Fügen Sie die entsprechenden Werte zu folgendem Referenzset hinzu: "UBA : Domain Controller Administrators"

Protokollquellentypen

Microsoft Windows Security Event Log (Ereignis-ID: 4661)