UEBA: Actividad de Honeytoken

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UEBA: Actividad de Honeytoken

Habilitada de forma predeterminada

No

senseValue predeterminado

10

senseValueSource predeterminado

10

Descripción

Detecta actividad utilizando una cuenta señuelo.

Reglas de soporte

BB:UBA : Common Event Filters

Configuración necesaria

Añada los valores adecuados a los conjuntos de referencia siguientes: UBA: Honeytoken Accounts

Añada los orígenes de registro adecuados a los siguientes grupos de orígenes de registro: UBA: Systems with Honeytoken Accounts.

Tipos de origen de registro

Todos los orígenes de registro añadidos al grupo de origen de registro UBA: Systems with Honeytoken Accounts.