UBA : Login Anomaly

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UBA : Login Anomaly

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

5

Beschreibung

Zeigt ein Folge von Anmeldefehlern auf einem lokalen Asset an. Die Regel kann auch auf ein kompromittiertes Konto oder Seitenbewegungsaktivität hinweisen. Stellen Sie sicher, dass die Regel "Multiple Login Failures for Single Username" (Mehrere Anmeldefehler für einzelnen Benutzernamen) aktiviert ist. Passen Sie die Abgleich- und Zeitraumparameter für diese Regel an, um die Reaktionsfähigkeit zu optimieren.

Regeln für die Unterstützung

  • BB:UBA : Allgemeine Ereignisfilter
  • Multiple Login Failures for Single Username (Mehrere Anmeldefehler für einzelnen Benutzernamen)

Erforderliche Konfiguration

Aktivieren Sie folgende Regel: Multiple Login Failures for Single Username

Protokollquellentypen

Alle unterstützten Protokollquellen.