UEBA : Utilisateur potentiellement victime de phishing
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UEBA : Utilisateur potentiellement victime de phishing
Activation par défaut
Faux
Valeur Sense par défaut
10
Défaut senseValueSource
5
Descriptif
Détecte 3 instances ou plus d'attaques potentielles par hameçonnage d'un même utilisateur en une heure. Remarque : Editez le bloc de construction supporté pour surveiller toutes les règles appropriées à l'environnement.
Règles de prise en charge
BB:UBA : Compromised Account - Initial Access
Configuration requise
Voir les règles prises en charge
Types de source de journal
Voir les règles prises en charge