UEBA : Usuario potencialmente phishing

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UEBA : Usuario potencialmente phishing

Habilitada de forma predeterminada

No

senseValue predeterminado

10

Por defecto senseValueSource

5

Descripción

Detecta 3 o más instancias de posibles ataques de suplantación de identidad sobre un solo usuario dentro de un periodo de una hora. Nota: edite el bloque de construcción soportado para supervisar las reglas adecuadas para el entorno.

Reglas de soporte

Configuración necesaria

Consulte las reglas soportadas

Tipos de origen de registro

Consulte las reglas soportadas