UEBA : Exfiltration de données par les services en nuage
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UEBA : Exfiltration de données par les services en nuage
Activation par défaut
Faux
Valeur Sense par défaut
5
Défaut senseValueSource
5
Descriptif
Détecte les utilisateurs qui téléchargent des fichiers vers des services cloud personnels.
Règles de prise en charge
- BB:UBA : Common Event Filters
- BB:UBA : Transfert de fichiers vers des services cloud
Types de source de journal
Aruba Introspect (ID d'événement : Cloud Exfiltration)
Fortinet FortiGate Security Gateway (ID d'événement : 16064, 35599, 35977, 35984, 36076, 36115, 36300, 36343, 36350, 36353, 36413, 38668, 38902, 38994, 39287, 39297, 39356, 39474, 39806)