Tipos de origen de registro relevantes para la aplicación UEBA

La aplicación User Entity Behavior Analytics (UEBA) y ML app pueden aceptar y analizar sucesos de determinados orígenes de registro.

En general, la aplicación UEBA y ML app requieren orígenes de registro que proporcionen un nombre de usuario. Para UEBA, si no hay ningún nombre de usuario, habilite el recuadro de selección Buscar activos para nombre de usuario, cuando el nombre de usuario no esté disponible para datos de sucesos o flujos en UEBA Valores para que UEBA pueda intentar buscar el usuario en la tabla de activos. Si no se puede determinar ningún usuario, UEBA no procesa el suceso.

Para más detalles sobre casos de uso específicos y los tipos de fuentes de registro correspondientes, consulta Reglas y ajuste para la aplicación UEBA.