UEBA : Compte potentiellement compromis
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UEBA : Compte potentiellement compromis
Activation par défaut
Faux
Valeur Sense par défaut
25
Défaut senseValueSource
25
Défaut senseValueDestination
25
Descriptif
Détecte les cas d'activité suspecte suivie d'une exfiltration dans les 24 heures.
Règles de prise en charge
Configuration requise
Voir les règles prises en charge
Types de source de journal
Voir les règles prises en charge