UEBA : Tentative d'utilisation d'un compte suspendu par l'utilisateur
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UEBA : Tentative d'utilisation d'un compte suspendu par l'utilisateur
Activation par défaut
Faux
Valeur Sense par défaut
10
Défaut senseValueSource
10
Descriptif
Détecte la tentative d'un utilisateur dont les privilèges ont été suspendus ou bloqués d'accéder aux ressources de l'organisation.
Bien que cela ne soit pas obligatoire, vous pouvez activer l'option Rechercher des actifs pour le nom d'utilisateur, lorsque le nom d'utilisateur n'est pas disponible pour les données d'événement ou de flux dans .
Types de source de journal
Cisco Intrusion Prevention System (IPS), Extreme Dragon Network IPS, IBM Proventia Network Intrusion Prevention System (IPS), Microsoft ISA, Microsoft Windows Security Event Log (ID d'événement : 4656, 4661, 4673)