UBA : Windows-Zugriff mit Service- oder Maschinenkonto

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UBA : Windows-Zugriff mit Service- oder Maschinenkonto

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

15

Beschreibung

Erkennt jede interaktive Sitzung (RDP, lokale Anmeldung), die von einem Service-oder Maschinenkonto in Windows Server eingeleitet wird. Konten werden im Referenzset 'UBA : Service, Machine Account' aufgelistet. Bearbeiten Sie diese Liste, um zu markierende Konten in Ihrer Umgebung hinzuzufügen oder zu entfernen.

Regeln für die Unterstützung

BB:UBA : Allgemeine Ereignisfilter

Erforderliche Konfiguration

Fügen Sie die entsprechenden Werte zu folgendem Referenzset hinzu: "UBA : Service, Machine Account".

Protokollquellentypen

Microsoft Windows Sicherheitsereignisprotokoll EventID: : 4776)