UBA : Cuenta en la nube anómala creada desde ubicación nueva

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UBA : Cuenta en la nube anómala creada desde ubicación nueva

Habilitada de forma predeterminada

No

senseValue predeterminado

10

Descripción

Detecta actividades de creación de cuenta en la nube desde una ubicación nueva.

Reglas de soporte

  • BB:UBA : Common Event Filters
  • BB:UBA : Cloud Endpoints
  • BB:UBA : User Account Created
  • UBA : Cambio de geografía del usuario

Configuración necesaria

Habilite la regla siguiente: "UBA: User Geography Change".

Tipos de origen de registro

Amazon AWS CloudTrail (ID de suceso: CreateUser)

Microsoft Office 365 (ID de suceso: Add User-success, Add user-PartiallySucceded)