UBA : Compte de cloud erroné créé depuis un nouvel emplacement

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UBA : Compte de cloud erroné créé depuis un nouvel emplacement

Activation par défaut

Faux

Valeur Sense par défaut

10

Descriptif

Détecte des activités de création de compte de cloud depuis un nouvel emplacement.

Règles de prise en charge

  • BB:UBA : Common Event Filters
  • BB:UBA : Cloud Endpoints
  • BB:UBA : User Account Created
  • UBA : Changement de zone géographique de l'utilisateur

Configuration requise

Activez la règle suivante : "UBA : Changement de zone géographique de l'utilisateur".

Types de source de journal

Amazon AWS CloudTrail (ID d'événement : CreateUser)

Microsoft Office 365 (ID d'événement : Add User-success, Add user-PartiallySucceded)