UEBA : Activité Honeytoken

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UEBA : Activité Honeytoken

Activation par défaut

Faux

Valeur Sense par défaut

10

senseValueSource par défaut

10

Descriptif

Détecte une activité utilisant un compte Honeytoken.

Règles de prise en charge

BB:UBA : Common Event Filters

Configuration requise

Ajoutez les valeurs appropriées aux ensembles de référence suivants : UBA : Comptes Honeytoken

Ajoutez les sources de journal appropriées aux groupes de sources de journal suivants : UBA : Systèmes avec Comptes Honeytoken.

Types de source de journal

Ensemble des sources de journal ajoutées à l'application UBA : Systèmes avec groupe de source de journal Comptes Honeytoken.