UEBA : Échec de la connexion de plusieurs comptes VPN à partir d'une seule IP

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UEBA : Échec de la connexion de plusieurs comptes VPN à partir d'une seule IP

Activation par défaut

Faux

Valeur Sense par défaut

5

Défaut senseValueSource

5

senseValueDestination par défaut

10f

Descriptif

Détecte tout échec de connexion à un compte VPN à partir de l'ensemble de référence « UEBA : échecs de connexion à plusieurs comptes VPN à partir d'une seule adresse IP ».

Règles de prise en charge

  • UEBA : Échec de la connexion à plusieurs comptes VPN à partir d'une seule adresse IP
  • BB:UBA : VPN Login Failed

Configuration requise

Activez la règle suivante : « UEBA : remplir plusieurs comptes VPN ayant échoué à se connecter à partir d'une seule adresse IP »

Types de source de journal

Cisco Adaptive Security Appliance (ASA)