UEBA : Tentative d'utilisation d'un compte suspendu par l'utilisateur

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UEBA : Tentative d'utilisation d'un compte suspendu par l'utilisateur

Activation par défaut

Faux

Valeur Sense par défaut

10

Défaut senseValueSource

10

Descriptif

Détecte la tentative d'un utilisateur dont les privilèges ont été suspendus ou bloqués d'accéder aux ressources de l'organisation.

Bien que cela ne soit pas obligatoire, vous pouvez activer l'option Rechercher des actifs pour le nom d'utilisateur, lorsque le nom d'utilisateur n'est pas disponible pour les données d'événement ou de flux dans Paramètres d'administration > Paramètres UBA.

Types de source de journal

Cisco Intrusion Prevention System (IPS), Extreme Dragon Network IPS, IBM Proventia Network Intrusion Prevention System (IPS), Microsoft ISA, Microsoft Windows Security Event Log (ID d'événement : 4656, 4661, 4673)