UEBA : Acceso inicial seguido de actividad sospechosa

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UEBA : Acceso inicial seguido de actividad sospechosa

Habilitada de forma predeterminada

No

senseValue predeterminado

15

Por defecto senseValueSource

5

Descripción

Detecta el escenario de suplantación de identidad o actividad de programa malicioso seguida de actividad de acceso sospechoso dentro un periodo de 24 horas. Nota: edite los bloques de construcción soportados para supervisar las reglas adecuadas para el entorno.

Reglas de soporte

Configuración necesaria

Consulte las reglas soportadas

Tipos de origen de registro

Consulte las reglas soportadas