UBA: Acceso a Windows con cuenta de servicio o máquina

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UBA: Acceso a Windows con cuenta de servicio o máquina

Habilitada de forma predeterminada

No

senseValue predeterminado

15

Descripción

Detecta cualquier sesión interactiva (RDP, inicio de sesión local) iniciada por una cuenta de servicio o máquina en Windows Server. Las cuentas se recogen en el conjunto de referencia UBA : Service, Machine Account. Edite la lista para añadir o eliminar las cuentas que señalar desde el entorno.

Reglas de soporte

BB:UBA : Common Event Filters

Configuración necesaria

Añada los valores adecuados a los conjuntos de referencia siguientes: "UBA: Service, Machine Account".

Tipos de origen de registro

Registro de eventos de seguridad de Microsoft WindowsEventID: 4776)