UBA : Windows-Zugriff mit Service- oder Maschinenkonto
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UBA : Windows-Zugriff mit Service- oder Maschinenkonto
Standardmäßig aktiviert
Falsch
senseValue-Standardwert
15
Beschreibung
Erkennt jede interaktive Sitzung (RDP, lokale Anmeldung), die von einem Service-oder Maschinenkonto in Windows Server eingeleitet wird. Konten werden im Referenzset 'UBA : Service, Machine Account' aufgelistet. Bearbeiten Sie diese Liste, um zu markierende Konten in Ihrer Umgebung hinzuzufügen oder zu entfernen.
Regeln für die Unterstützung
BB:UBA : Allgemeine Ereignisfilter
Erforderliche Konfiguration
Fügen Sie die entsprechenden Werte zu folgendem Referenzset hinzu: "UBA : Service, Machine Account".
Protokollquellentypen
Microsoft Windows Sicherheitsereignisprotokoll EventID: : 4776)