UEBA : Échec de la connexion de plusieurs comptes VPN à partir d'une seule IP
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UEBA : Échec de la connexion de plusieurs comptes VPN à partir d'une seule IP
Activation par défaut
Faux
Valeur Sense par défaut
5
Défaut senseValueSource
5
senseValueDestination par défaut
10f
Descriptif
Détecte tout échec de connexion à un compte VPN à partir de l'ensemble de référence « UEBA : échecs de connexion à plusieurs comptes VPN à partir d'une seule adresse IP ».
Règles de prise en charge
- UEBA : Échec de la connexion à plusieurs comptes VPN à partir d'une seule adresse IP
- BB:UBA : VPN Login Failed
Configuration requise
Activez la règle suivante : « UEBA : remplir plusieurs comptes VPN ayant échoué à se connecter à partir d'une seule adresse IP »
Types de source de journal
Cisco Adaptive Security Appliance (ASA)