UBA : Accès à la console AWS par un utilisateur non autorisé

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UBA : Accès à la console AWS par un utilisateur non autorisé

Activation par défaut

Faux

Valeur Sense par défaut

10

Descriptif

Détecte toute tentative d'accès non autorisé à la console AWS (Amazon Web Services) par un utilisateur qui n'est pas sur la liste des utilisateurs autorisés dans l'ensemble de référence 'AWS - Utilisateurs standard'.

Règles de prise en charge

BB:UBA : Common Event Filters

Configuration requise

  • Installez le package suivant à partir d' IBM Security App Exchange: IBM QRadar Content Extension for Monitoring Amazon AWS.
  • Ajoutez les valeurs appropriées au jeu de références suivant : "AWS - Utilisateurs standard"
  • Configurez la source de journal suivante : Amazon AWS CloudTrail

Types de source de journal

Amazon AWS CloudTrail (ID d'événement : ConsoleLogin)