UEBA 5.x normas
Las siguientes normas se modifican para UEBA 5.x.
- UEBA : Cuenta inactiva utilizada
- UEBA : Gran número de eventos de acceso denegado hacia el dominio externo
- UEBA : Agujero de acceso remoto en el cortafuegos de la empresa
- UEBA : Activo sólo para ejecutivos al que accede un usuario no ejecutivo desde una red externa
- UEBA : Actividad detectada en una máquina bloqueada
- UEBA : Intentos de autenticación por fuerza bruta
- UEBA : Acceso de usuarios de alto riesgo a activos críticos
- UEBA : Múltiples cuentas VPN conectadas desde una única IP
- UEBA : No se puede iniciar sesión con varias cuentas VPN desde una única IP
- UEBA : Activo sólo para ejecutivos al que accede un usuario no ejecutivo desde la red interna
- UEBA : Intento de usuario de utilizar una cuenta deshabilitada
- UEBA : Intento de uso de cuenta inactiva
- UEBA : Cuenta caducada utilizada
- UEBA : Actividad sospechosa con privilegios (primer uso de privilegios observado)
- UEBA : Actividad Privilegiada Sospechosa (Privilegio Raramente Utilizado)
- UEBA : Intento de usuario de utilizar una cuenta suspendida
- UEBA : Gran transferencia saliente por usuario de alto riesgo
- UEBA : Múltiples transferencias de archivos bloqueadas seguidas de una transferencia de archivos
- UEBA : Acceso Sospechoso Seguido de Exfiltración de Datos
- UEBA : Filtración de datos mediante impresión
- UEBA : Acceso inicial seguido de actividad sospechosa
- UEBA : Cuenta potencialmente comprometida
- UEBA : Múltiples cargas de archivos bloqueadas seguidas de una carga correcta
- UEBA : Usuario potencialmente phishing
- UEBA : Actividad sospechosa seguida de exfiltración
- UEBA : Posible pérdida de datos
- UEBA : Filtración de datos mediante soportes extraíbles
- UEBA : Filtración de datos mediante servicios en la nube
- UEBA : Repetición de acceso no autorizado
- UEBA: Acceso de usuarios - Acceso fallido a activos críticos
- UEBA: Unix / Linux Acceso al sistema con una cuenta de servicio o de equipo
- Actualización para usuarios de sistemas críticos
- UEBA: Usuario que accede a la cuenta desde una fuente anónima
- UEBA: Accesos de usuarios en horarios inusuales
- UEBA: Acceso de usuarios al servidor interno desde el servidor de enlace
- Rellenar errores de inicio de sesión de varias cuentas VPN desde IP única
- UEBA: primer acceso a activos críticos
- UEBA: Primera escalada de privilegios
- UEBA: Cuenta de usuario creada y eliminada en un breve periodo de tiempo
- UEBA: Cuenta, grupo o privilegios modificados
- UEBA: ha visitado una página web de contenido pornográfico
- UEBA: Se ha visitado un sitio web sin categorizar
- UEBA: Se ha accedido al sitio web LifeStyle
- UEBA: ha visitado un sitio web de apuestas
- UEBA: Un usuario anónimo ha accedido a un recurso
- UEBA: Bandeja de entrada configurada para reenviar a una bandeja de entrada externa
- UEBA: Ticket TGT utilizado por varios hosts
- UEBA: Se ha detectado una enumeración de cuentas de Kerberos
- UEBA: Detectar sesiones SSH persistentes
- UEBA: Uso restringido del programa
- UEBA: Detectar protocolos inseguros o no estándar
- UEBA: Se ha detectado comportamiento de ransomware
- UEBA: Acceso de usuarios desde una ubicación restringida
- UEBA: Acceso de usuario desde una ubicación no autorizada
- UEBA: Cambio de ubicación geográfica del usuario
- UEBA: Se ha detectado un ataque de tipo « D/DoS »
- UEBA: Actividad de Honeytoken
- UEBA: Anonimización de usuarios que acceden desde direcciones IP de riesgo
- UEBA: Malware de acceso de usuarios desde direcciones IP de riesgo
- UEBA: Usuario que accede desde una dirección IP con riesgo de spam
- UEBA: Detectar indicadores de compromiso (IOC) para WannaCry
- UEBA: Usuario que accede desde una dirección IP dinámica de riesgo