UEBA: Actividad de Honeytoken
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UEBA: Actividad de Honeytoken
Habilitada de forma predeterminada
No
senseValue predeterminado
10
senseValueSource predeterminado
10
Descripción
Detecta actividad utilizando una cuenta señuelo.
Reglas de soporte
BB:UBA : Common Event Filters
Configuración necesaria
Añada los valores adecuados a los conjuntos de referencia siguientes: UBA: Honeytoken Accounts
Añada los orígenes de registro adecuados a los siguientes grupos de orígenes de registro: UBA: Systems with Honeytoken Accounts.
Tipos de origen de registro
Todos los orígenes de registro añadidos al grupo de origen de registro UBA: Systems with Honeytoken Accounts.