UEBA : Actividad sospechosa seguida de exfiltración
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UEBA : Actividad sospechosa seguida de exfiltración
Habilitada de forma predeterminada
No
senseValue predeterminado
15
Por defecto senseValueSource
15
Por defecto senseValueDestination
15
Descripción
Detecta un caso de actividad sospechosa seguido de exfiltración en un plazo de 24 horas.
Reglas de soporte
BB:UBA : Compromised Account - Execution
- UEBA: Cambio de ubicación geográfica del usuario
- UBA : Acceso no autorizado
- UEBA: Acceso de usuario: acceso fallido a activos críticos
- UBA : Inicio de sesión anómalo
- UEBA: Usuario que accede a la cuenta desde una fuente anónima
- UBA : Cuenta o Grupo o Privilegios añadidos
- UBA : Cuenta o Grupo o Privilegios modificados
- UBA : Cuenta de usuario creada y suprimida en un breve periodo de tiempo
- UBA : Intento de uso de cuenta inactiva
- UBA : Cuenta inactiva utilizada
- UBA : Huso horario del usuario, Acceso de usuario a horas no habituales
- UEBA : Actividad Privilegiada Sospechosa (Privilegio Raramente Utilizado)
BB:UBA : Compromised Account - Exfiltration
Configuración necesaria
Consulte las reglas soportadas
Tipos de origen de registro
Consulte las reglas soportadas