UEBA : Activité détectée sur une machine verrouillée
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UEBA : Activité détectée sur une machine verrouillée
Activation par défaut
Faux
Valeur Sense par défaut
10
Défaut senseValueSource
10
Descriptif
Détecte une activité à partir d'une machine verrouillée.
Règles de prise en charge
BB:UBA : Common Event Filters
BB:UBA : Windows Process Created
BB:UBA : Workstation Locked
BB:UBA : Workstation Unlocked
Types de source de journal
Microsoft Windows Security Event Log (ID d'événement : 4688, 4800, 4801)