UEBA : Compte dormant utilisé
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UEBA : Compte dormant utilisé
Activation par défaut
Oui
Valeur Sense par défaut
10
Défaut senseValueSource
10
Défaut senseValueDestination
10
Descriptif
Détecte les connexions réussies avec un compte ayant été déterminé comme compte dormant (ou inactif).
Pour plus de détails sur la manière dont les comptes sont considérés comme dormants, voir Comptes dormants.
Règle de prise en charge
- BB:UBA : Common Event Filters
- BB:CategoryDefinition: Authentication Failures
Types de source de journal
Toute source de journal prise en charge fournissant un nom d'utilisateur dans l'événement.