UEBA : Potenziell gephishter Benutzer
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UEBA : Potenziell gephishter Benutzer
Standardmäßig aktiviert
Falsch
senseValue-Standardwert
10
Standard senseValueSource
5
Beschreibung
Erkennt drei oder mehr Instanzen potenzieller Phishing-Attacken auf einen einzelnen Benutzer innerhalb einer Stunde. Hinweis: Bearbeiten Sie den unterstützten Baustein, um alle Regeln zu überwachen, die für die Umgebung geeignet sind.
Regeln für die Unterstützung
BB:UBA : Kompromittiertes Konto - Erstzugriff
- UBA : Browsed to Malicious Website
- UBA : Browsed to Phishing Website
- UBA : Browsed to Scam/Questionable/Illegal Website (Zu betrügerischer/fragwürdiger/illegaler Website navigiert)
- UBA : User Accessing Risky IP, Botnet (Benutzerzugriff auf gefährliche IP, Botnet)
- UBA : User Accessing Risky IP, Malware (Benutzerzugriff auf gefährliche IP, Malware)
Erforderliche Konfiguration
Siehe unterstützte Regeln
Protokollquellentypen
Siehe unterstützte Regeln