UEBA : Actividad detectada en una máquina bloqueada
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UEBA : Actividad detectada en una máquina bloqueada
Habilitada de forma predeterminada
No
senseValue predeterminado
10
Por defecto senseValueSource
10
Descripción
Detecta actividad desde una máquina bloqueada.
Reglas de soporte
BB:UBA : Common Event Filters
BB:UBA : Windows Process Created
BB:UBA : Workstation Locked
BB:UBA : Workstation Unlocked
Tipos de origen de registro
Registros de eventos de seguridad de Microsoft Windows (EventID: 4688, 4800, 4801)