Für die UEBA -App relevante Protokollquellentypen
Die App User Entity Behavior Analytics (UEBA) und die ML app können Ereignisse aus bestimmten Protokollquellen akzeptieren und analysieren.
Im Allgemeinen benötigen die App UEBA und die ML app Protokollquellen, die einen Benutzernamen angeben. Wenn für UEBAkein Benutzername vorhanden ist, aktivieren Sie das Kontrollkästchen Assets nach Benutzernamen suchen, wenn der Benutzername für Ereignis-oder Datenflussdaten nicht verfügbar ist in den UEBA -Einstellungen, damit UEBA versuchen kann, den Benutzer in der Assettabelle zu suchen. Wenn kein Benutzer ermittelt werden kann, verarbeitet UEBA das Ereignis nicht.
Weitere Details zu spezifischen Anwendungsfällen und den entsprechenden Protokollquellentypen finden Sie unter Regeln und Tuning für die UEBA-App.