UEBA : Activité détectée sur une machine verrouillée

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UEBA : Activité détectée sur une machine verrouillée

Activation par défaut

Faux

Valeur Sense par défaut

10

Défaut senseValueSource

10

Descriptif

Détecte une activité à partir d'une machine verrouillée.

Règles de prise en charge

BB:UBA : Common Event Filters

BB:UBA : Windows Process Created

BB:UBA : Workstation Locked

BB:UBA : Workstation Unlocked

Types de source de journal

Microsoft Windows Security Event Log (ID d'événement : 4688, 4800, 4801)