UBA : Cuenta en la nube anómala creada desde ubicación nueva
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UBA : Cuenta en la nube anómala creada desde ubicación nueva
Habilitada de forma predeterminada
No
senseValue predeterminado
10
Descripción
Detecta actividades de creación de cuenta en la nube desde una ubicación nueva.
Reglas de soporte
- BB:UBA : Common Event Filters
- BB:UBA : Cloud Endpoints
- BB:UBA : User Account Created
- UBA : Cambio de geografía del usuario
Configuración necesaria
Habilite la regla siguiente: "UBA: User Geography Change".
Tipos de origen de registro
Amazon AWS CloudTrail (ID de suceso: CreateUser)
Microsoft Office 365 (ID de suceso: Add User-success, Add user-PartiallySucceded)