UEBA : Potenziell kompromittiertes Konto

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UEBA : Potenziell kompromittiertes Konto

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

25

Standard senseValueSource

25

Standard senseValueDestination

25

Beschreibung

Erkennt das Szenario einer verdächtigen Aktivität, gefolgt von einer Exfiltration innerhalb von 24 Stunden.

Regeln für die Unterstützung

UBA : Initial Access Followed by Suspicious Activity

UBA : Suspicious Activity Followed by Exfiltration

Erforderliche Konfiguration

Siehe unterstützte Regeln

Protokollquellentypen

Siehe unterstützte Regeln