UBA : Login Anomaly
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UBA : Login Anomaly
Standardmäßig aktiviert
Falsch
senseValue-Standardwert
5
Beschreibung
Zeigt ein Folge von Anmeldefehlern auf einem lokalen Asset an. Die Regel kann auch auf ein kompromittiertes Konto oder Seitenbewegungsaktivität hinweisen. Stellen Sie sicher, dass die Regel "Multiple Login Failures for Single Username" (Mehrere Anmeldefehler für einzelnen Benutzernamen) aktiviert ist. Passen Sie die Abgleich- und Zeitraumparameter für diese Regel an, um die Reaktionsfähigkeit zu optimieren.
Regeln für die Unterstützung
- BB:UBA : Allgemeine Ereignisfilter
- Multiple Login Failures for Single Username (Mehrere Anmeldefehler für einzelnen Benutzernamen)
Erforderliche Konfiguration
Aktivieren Sie folgende Regel: Multiple Login Failures for Single Username
Protokollquellentypen
Alle unterstützten Protokollquellen.