UEBA : Accès initial suivi d'une activité suspecte

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UEBA : Accès initial suivi d'une activité suspecte

Activation par défaut

Faux

Valeur Sense par défaut

30

Défaut senseValueSource

5

Descriptif

Détecte le scénario d'hameçonnage ou d'activité de logiciel malveillant suivi d'une activité d'accès suspecte dans les 24 heures. Remarque : Editez les blocs de construction supportés pour surveiller toutes les règles appropriées à l'environnement.

Règles de prise en charge

Configuration requise

Voir les règles prises en charge

Types de source de journal

Voir les règles prises en charge