UEBA 5.x normas

Las siguientes normas se modifican para UEBA 5.x.

  1. UEBA : Cuenta inactiva utilizada
  2. UEBA : Gran número de eventos de acceso denegado hacia el dominio externo
  3. UEBA : Agujero de acceso remoto en el cortafuegos de la empresa
  4. UEBA : Activo sólo para ejecutivos al que accede un usuario no ejecutivo desde una red externa
  5. UEBA : Actividad detectada en una máquina bloqueada
  6. UEBA : Intentos de autenticación por fuerza bruta
  7. UEBA : Acceso de usuarios de alto riesgo a activos críticos
  8. UEBA : Múltiples cuentas VPN conectadas desde una única IP
  9. UEBA : No se puede iniciar sesión con varias cuentas VPN desde una única IP
  10. UEBA : Activo sólo para ejecutivos al que accede un usuario no ejecutivo desde la red interna
  11. UEBA : Intento de usuario de utilizar una cuenta deshabilitada
  12. UEBA : Intento de uso de cuenta inactiva
  13. UEBA : Cuenta caducada utilizada
  14. UEBA : Actividad sospechosa con privilegios (primer uso de privilegios observado)
  15. UEBA : Actividad Privilegiada Sospechosa (Privilegio Raramente Utilizado)
  16. UEBA : Intento de usuario de utilizar una cuenta suspendida
  17. UEBA : Gran transferencia saliente por usuario de alto riesgo
  18. UEBA : Múltiples transferencias de archivos bloqueadas seguidas de una transferencia de archivos
  19. UEBA : Acceso Sospechoso Seguido de Exfiltración de Datos
  20. UEBA : Filtración de datos mediante impresión
  21. UEBA : Acceso inicial seguido de actividad sospechosa
  22. UEBA : Cuenta potencialmente comprometida
  23. UEBA : Múltiples cargas de archivos bloqueadas seguidas de una carga correcta
  24. UEBA : Usuario potencialmente phishing
  25. UEBA : Actividad sospechosa seguida de exfiltración
  26. UEBA : Posible pérdida de datos
  27. UEBA : Filtración de datos mediante soportes extraíbles
  28. UEBA : Filtración de datos mediante servicios en la nube
  29. UEBA : Repetición de acceso no autorizado
  30. UEBA: Acceso de usuarios - Acceso fallido a activos críticos
  31. UEBA: Unix / Linux Acceso al sistema con una cuenta de servicio o de equipo
  32. Actualización para usuarios de sistemas críticos
  33. UEBA: Usuario que accede a la cuenta desde una fuente anónima
  34. UEBA: Accesos de usuarios en horarios inusuales
  35. UEBA: Acceso de usuarios al servidor interno desde el servidor de enlace
  36. Rellenar errores de inicio de sesión de varias cuentas VPN desde IP única
  37. UEBA: primer acceso a activos críticos
  38. UEBA: Primera escalada de privilegios
  39. UEBA: Cuenta de usuario creada y eliminada en un breve periodo de tiempo
  40. UEBA: Cuenta, grupo o privilegios modificados
  41. UEBA: ha visitado una página web de contenido pornográfico
  42. UEBA: Se ha visitado un sitio web sin categorizar
  43. UEBA: Se ha accedido al sitio web LifeStyle
  44. UEBA: ha visitado un sitio web de apuestas
  45. UEBA: Un usuario anónimo ha accedido a un recurso
  46. UEBA: Bandeja de entrada configurada para reenviar a una bandeja de entrada externa
  47. UEBA: Ticket TGT utilizado por varios hosts
  48. UEBA: Se ha detectado una enumeración de cuentas de Kerberos
  49. UEBA: Detectar sesiones SSH persistentes
  50. UEBA: Uso restringido del programa
  51. UEBA: Detectar protocolos inseguros o no estándar
  52. UEBA: Se ha detectado comportamiento de ransomware
  53. UEBA: Acceso de usuarios desde una ubicación restringida
  54. UEBA: Acceso de usuario desde una ubicación no autorizada
  55. UEBA: Cambio de ubicación geográfica del usuario
  56. UEBA: Se ha detectado un ataque de tipo « D/DoS »
  57. UEBA: Actividad de Honeytoken
  58. UEBA: Anonimización de usuarios que acceden desde direcciones IP de riesgo
  59. UEBA: Malware de acceso de usuarios desde direcciones IP de riesgo
  60. UEBA: Usuario que accede desde una dirección IP con riesgo de spam
  61. UEBA: Detectar indicadores de compromiso (IOC) para WannaCry
  62. UEBA: Usuario que accede desde una dirección IP dinámica de riesgo