UEBA : Utilisateur potentiellement victime de phishing

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UEBA : Utilisateur potentiellement victime de phishing

Activation par défaut

Faux

Valeur Sense par défaut

10

Défaut senseValueSource

5

Descriptif

Détecte 3 instances ou plus d'attaques potentielles par hameçonnage d'un même utilisateur en une heure. Remarque : Editez le bloc de construction supporté pour surveiller toutes les règles appropriées à l'environnement.

Règles de prise en charge

Configuration requise

Voir les règles prises en charge

Types de source de journal

Voir les règles prises en charge