UEBA : Usuario potencialmente phishing
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UEBA : Usuario potencialmente phishing
Habilitada de forma predeterminada
No
senseValue predeterminado
10
Por defecto senseValueSource
5
Descripción
Detecta 3 o más instancias de posibles ataques de suplantación de identidad sobre un solo usuario dentro de un periodo de una hora. Nota: edite el bloque de construcción soportado para supervisar las reglas adecuadas para el entorno.
Reglas de soporte
BB:UBA : Compromised Account - Initial Access
Configuración necesaria
Consulte las reglas soportadas
Tipos de origen de registro
Consulte las reglas soportadas