UEBA : Verdächtige Aktivität, gefolgt von Exfiltration

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UEBA : Verdächtige Aktivität, gefolgt von Exfiltration

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

15

Standard senseValueSource

15

Standard senseValueDestination

15

Beschreibung

Erkennt das Szenario einer verdächtigen Aktivität, gefolgt von einer Exfiltration innerhalb von 24 Stunden.

Regeln für die Unterstützung

Erforderliche Konfiguration

Siehe unterstützte Regeln

Protokollquellentypen

Siehe unterstützte Regeln