UBA : Compte de cloud erroné créé depuis un nouvel emplacement
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UBA : Compte de cloud erroné créé depuis un nouvel emplacement
Activation par défaut
Faux
Valeur Sense par défaut
10
Descriptif
Détecte des activités de création de compte de cloud depuis un nouvel emplacement.
Règles de prise en charge
- BB:UBA : Common Event Filters
- BB:UBA : Cloud Endpoints
- BB:UBA : User Account Created
- UBA : Changement de zone géographique de l'utilisateur
Configuration requise
Activez la règle suivante : "UBA : Changement de zone géographique de l'utilisateur".
Types de source de journal
Amazon AWS CloudTrail (ID d'événement : CreateUser)
Microsoft Office 365 (ID d'événement : Add User-success, Add user-PartiallySucceded)