UEBA: Detección de enumeración de cuentas de Kerberos

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UEBA: Detección de enumeración de cuentas de Kerberos

Habilitada de forma predeterminada

No

senseValue predeterminado

10

senseValueSource predeterminado

10

senseValueDestination predeterminado

10

Descripción

Detecta la enumeración de cuentas Kerberos al detectar un número elevado de nombres de usuario utilizados para efectuar solicitudes de Kerberos desde la misma IP de origen.

Regla de soporte

BB:UBA : Common Event Filters

Tipos de origen de registro

Registro de sucesos de seguridad de Microsoft Windows (ID de suceso: 4768)