Outbound Transfer Attempts

Das Machine Learning-Modell Outbound Transfer Attempts überwacht die abgehende Datenverkehrsnutzung für jeden Benutzer und warnt bei einem abnormalen Verhalten.

Aktivieren Sie das Modell Outbound Transfer Attempts (Versuche für abgehende Übertragung), um die abgehende Datenverkehrsnutzung für jeden Benutzer auf der Seite User Details (Benutzerdetails) anzuzeigen. Wenn die tatsächliche Anzahl der Übertragungsversuche die vorhergesagte Anzahl des Modells überschreitet, wird ein Prüfereignis generiert, um die Risikobewertung des Benutzers zu erhöhen.

Ereignisname

UBA : Abnormale Outbound Transfer Attempts (Abnormale abgehende Übertragungsversuche)

sensevalue

5

Erforderliche Konfiguration

Die angepasste Ereigniseigenschaft Bytes Sent muss für den gewünschten Protokollquellentyp vorhanden sein.

Protokollquellentypen

Pulse Secure Pulse Connect Secure, Fortinet FortiGate Security Gateway, Blue Coat SG Appliance, Juniper SRX Series Services Gateway, Microsoft ISA, Citrix NetScaler