UEBA : Compte potentiellement compromis

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UEBA : Compte potentiellement compromis

Activation par défaut

Faux

Valeur Sense par défaut

25

Défaut senseValueSource

25

Défaut senseValueDestination

25

Descriptif

Détecte les cas d'activité suspecte suivie d'une exfiltration dans les 24 heures.

Règles de prise en charge

UBA : Accès initial suivi d'une activité suspecte

UBA : Activité suspecte suivie d'une exfiltration

Configuration requise

Voir les règles prises en charge

Types de source de journal

Voir les règles prises en charge