UEBA : Actividad sospechosa seguida de exfiltración

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UEBA : Actividad sospechosa seguida de exfiltración

Habilitada de forma predeterminada

No

senseValue predeterminado

15

Por defecto senseValueSource

15

Por defecto senseValueDestination

15

Descripción

Detecta un caso de actividad sospechosa seguido de exfiltración en un plazo de 24 horas.

Reglas de soporte

Configuración necesaria

Consulte las reglas soportadas

Tipos de origen de registro

Consulte las reglas soportadas