UBA : Utilisation d'un nouveau compte détectée
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UBA : Utilisation d'un nouveau compte détectée
Activation par défaut
Oui
Valeur Sense par défaut
5
Descriptif
Fournit des fonctions de génération de rapport qui indiquent qu'un compte a été utilisé avec succès pour la première fois. Les comptes sont suivis et surveillés par l'application UBA.
Remarque : Avant la version 3.5.0 d'UBA, cette règle surveillait l'arrivée de chaque événement dans QRadar et ajoutait à UBA chaque nouveau compte d'utilisateur vu dans un événement. Elle peuplait un ensemble de référence dans lequel étaient stockés tous les comptes d'utilisateur et comparait chaque événement à cet ensemble. A compter de la version 3.5.0, cette règle se déclenche lorsque l'application envoie un événement indiquant que le compte est nouveau. Tous les comptes sont stockés dans la base de données d'UBA au lieu d'une table de référence. Pour plus d'informations sur la manière dont les nouveaux comptes sont détectés, voir Nouveaux comptes.
Types de source de journal
IBM Sense (ID d'événement : Utilisation d'un nouveau compte détectée)