UBA: Acceso a Windows con cuenta de servicio o máquina
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UBA: Acceso a Windows con cuenta de servicio o máquina
Habilitada de forma predeterminada
No
senseValue predeterminado
15
Descripción
Detecta cualquier sesión interactiva (RDP, inicio de sesión local) iniciada por una cuenta de servicio o máquina en Windows Server. Las cuentas se recogen en el conjunto de referencia UBA : Service, Machine Account. Edite la lista para añadir o eliminar las cuentas que señalar desde el entorno.
Reglas de soporte
BB:UBA : Common Event Filters
Configuración necesaria
Añada los valores adecuados a los conjuntos de referencia siguientes: "UBA: Service, Machine Account".
Tipos de origen de registro
Registro de eventos de seguridad de Microsoft WindowsEventID: 4776)