UEBA : Cuenta inactiva utilizada
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UEBA : Cuenta inactiva utilizada
Habilitada de forma predeterminada
Sí
senseValue predeterminado
10
Por defecto senseValueSource
10
Por defecto senseValueDestination
10
Descripción
Detecta un inicio de sesión correcto desde una cuenta que se ha determinado que está inactiva.
Para más información sobre cómo se determina que una cuenta está inactiva, consulte Cuentas inactivas.
Regla de soporte
- BB:UBA : Common Event Filters
- BB:CategoryDefinition: Errores de autenticación
Tipos de origen de registro
Orígenes de registro admitidos que proporcionan un nombre de usuario en el suceso.