UEBA: Honeytoken-Aktivität
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UEBA: Honeytoken-Aktivität
Standardmäßig aktiviert
Falsch
senseValue-Standardwert
10
Standard- senseValueSource
10
Beschreibung
Erkennt eine Aktivität, bei der ein Honeytoken-Konto verwendet wird.
Regeln für die Unterstützung
BB:UBA : Allgemeine Ereignisfilter
Erforderliche Konfiguration
Fügen Sie die entsprechenden Werte zu folgendem Referenzset hinzu: UBA : Honeytoken Accounts
Fügen Sie die entsprechenden Protokollquellen zu folgenden Protokollquellengruppen hinzu: UBA : Systems with Honeytoken Accounts.
Protokollquellentypen
Alle Protokollquellen zur Protokollquellengruppe 'UBA : Systems with Honeytoken Accounts' hinzugefügt.