Defined Peer Group
Das Modell Defined Peer Group (Definierte Peergruppe) zeigt an, in welchem Maß die Ereignisaktivität eines Benutzers von der Ereignisaktivität der zugehörigen definierten Peergruppe abweicht.
Aktivieren Sie das Modell Defined Peer Group (Definierte Peergruppe), um auf der Seite User Details (Benutzerdetails) anzuzeigen, in welchem Maß die Ereignisaktivität eines Benutzers von der Ereignisaktivität der zugehörigen definierten Peergruppe abweicht. Benutzer werden auf der Basis des Felds Gruppieren nach gruppiert und analysiert. Wenn sich das aktuelle Verhalten eines Benutzers wesentlich von dem der definierten Gruppe des Benutzers unterscheidet, wird dies als verdächtig erachtet und ein Prüfereignis generiert, um die Risikobewertung des Benutzers zu erhöhen.
Ereignisname
UBA : Deviation from define peer group (Abweichung von definierter Peergruppe)
sensevalue
5
Erforderliche Konfiguration
Wählen Sie im Feld "Gruppieren nach" eine Gruppe aus, z. B. "Jobbezeichnung", "Abteilung" oder "Benutzerdefinierte Gruppe", um das Modell zu aktivieren. Gruppen werden in der Benutzerimportoptimierungskonfiguration definiert, die aus den Benutzerimportdaten stammt. Weitere Informationen finden Sie unter Benutzerimportkonfigurationen optimieren.
Sie benötigen Ereignisdaten von 7 Tagen, damit die Analyse ein Modell erstellt.
Protokollquellentypen
Jede Protokollquelle mit Ereignissen, die einen Benutzernamen bereitstellen.