UEBA : Potenziell gephishter Benutzer

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UEBA : Potenziell gephishter Benutzer

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

10

Standard senseValueSource

5

Beschreibung

Erkennt drei oder mehr Instanzen potenzieller Phishing-Attacken auf einen einzelnen Benutzer innerhalb einer Stunde. Hinweis: Bearbeiten Sie den unterstützten Baustein, um alle Regeln zu überwachen, die für die Umgebung geeignet sind.

Regeln für die Unterstützung

Erforderliche Konfiguration

Siehe unterstützte Regeln

Protokollquellentypen

Siehe unterstützte Regeln