UEBA : Cuenta inactiva utilizada

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UEBA : Cuenta inactiva utilizada

Habilitada de forma predeterminada

senseValue predeterminado

10

Por defecto senseValueSource

10

Por defecto senseValueDestination

10

Descripción

Detecta un inicio de sesión correcto desde una cuenta que se ha determinado que está inactiva.

Para más información sobre cómo se determina que una cuenta está inactiva, consulte Cuentas inactivas.

Regla de soporte

  • BB:UBA : Common Event Filters
  • BB:CategoryDefinition: Errores de autenticación

Tipos de origen de registro

Orígenes de registro admitidos que proporcionan un nombre de usuario en el suceso.