UEBA: Detección de enumeración de cuentas de Kerberos
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UEBA: Detección de enumeración de cuentas de Kerberos
Habilitada de forma predeterminada
No
senseValue predeterminado
10
senseValueSource predeterminado
10
senseValueDestination predeterminado
10
Descripción
Detecta la enumeración de cuentas Kerberos al detectar un número elevado de nombres de usuario utilizados para efectuar solicitudes de Kerberos desde la misma IP de origen.
Regla de soporte
BB:UBA : Common Event Filters
Tipos de origen de registro
Registro de sucesos de seguridad de Microsoft Windows (ID de suceso: 4768)