Types de source de journal appropriés pour l'application UEBA
L'application User Entity Behavior Analytics (UEBA) et ML app peuvent accepter et analyser des événements provenant de certaines sources de journal.
En général, l'application UEBA et ML app requièrent des sources de journal qui fournissent un nom d'utilisateur. Pour UEBA, s'il n'existe pas de nom d'utilisateur, activez la case à cocher Rechercher des actifs pour le nom d'utilisateur, lorsque le nom d'utilisateur n'est pas disponible pour les données d'événement ou de flux dans UEBA Paramètres afin que UEBA puisse tenter de rechercher l'utilisateur dans la table des actifs. Si aucun utilisateur ne peut être déterminé, UEBA ne traite pas l'événement.
Pour plus de détails sur les cas d'utilisation spécifiques et les types de sources de journaux correspondants, voir Règles et réglages pour l'application UEBA.