Groupe d'homologues défini

Le modèle Groupe d'homologues défini indique l'écart entre l'activité d'un utilisateur (en termes d'événements) et celle de son groupe d'homologues défini.

Activez le modèle Groupe d'homologues défini pour afficher dans la page Détails de l'utilisateur une indication de l'écart entre l'activité d'un utilisateur (en termes d'événements) et celle de son groupe d'homologues défini. Les utilisateurs sont regroupés et analysés en fonction de la zone Regrouper par. Si l'activité en cours de l'utilisateur dévie significativement de celle du groupe défini auquel il appartient, elle est considérée comme suspecte et un événement Sense est généré pour augmenter le score de risque de cet utilisateur.

Important: Vous devez disposer d'au moins deux groupes définis qui contiennent chacun 5 utilisateurs ou plus. Si vous modifiez la sélection du groupe, un nouveau modèle doit être construit. Une durée et une quantité de ressources considérables sont nécessaires pour terminer la création du modèle. Il n'est pas recommandé de modifier fréquemment cette valeur.

Nom de l'événement

UBA : Ecart vis-à-vis du groupe d'homologues défini

Valeur Sense

5

Configuration requise

Sélectionnez un groupe dans la zone Grouper par, par exemple la fonction, le service ou le groupe personnalisé, afin d'activer le modèle. Les groupes sont définis dans la configuration d'optimisation de l'importation d'utilisateurs à partir des données d'importation d'utilisateurs. Pour plus d'informations, voir Optimisation des configurations d'importation d'utilisateur.

Vous devez disposer de sept jours de données d'événement pour que l'analyse puisse générer un modèle.

Types de source de journal

Toute source de journal comportant des événements qui fournissent un nom d'utilisateur.