UEBA : Potenziell kompromittiertes Konto
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UEBA : Potenziell kompromittiertes Konto
Standardmäßig aktiviert
Falsch
senseValue-Standardwert
25
Standard senseValueSource
25
Standard senseValueDestination
25
Beschreibung
Erkennt das Szenario einer verdächtigen Aktivität, gefolgt von einer Exfiltration innerhalb von 24 Stunden.
Regeln für die Unterstützung
Erforderliche Konfiguration
Siehe unterstützte Regeln
Protokollquellentypen
Siehe unterstützte Regeln