UEBA : Actividad detectada en una máquina bloqueada

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UEBA : Actividad detectada en una máquina bloqueada

Habilitada de forma predeterminada

No

senseValue predeterminado

10

Por defecto senseValueSource

10

Descripción

Detecta actividad desde una máquina bloqueada.

Reglas de soporte

BB:UBA : Common Event Filters

BB:UBA : Windows Process Created

BB:UBA : Workstation Locked

BB:UBA : Workstation Unlocked

Tipos de origen de registro

Registros de eventos de seguridad de Microsoft Windows (EventID: 4688, 4800, 4801)