UEBA : Compte dormant utilisé

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UEBA : Compte dormant utilisé

Activation par défaut

Oui

Valeur Sense par défaut

10

Défaut senseValueSource

10

Défaut senseValueDestination

10

Descriptif

Détecte les connexions réussies avec un compte ayant été déterminé comme compte dormant (ou inactif).

Pour plus de détails sur la manière dont les comptes sont considérés comme dormants, voir Comptes dormants.

Règle de prise en charge

  • BB:UBA : Common Event Filters
  • BB:CategoryDefinition: Authentication Failures

Types de source de journal

Toute source de journal prise en charge fournissant un nom d'utilisateur dans l'événement.