UEBA : Activité Honeytoken
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UEBA : Activité Honeytoken
Activation par défaut
Faux
Valeur Sense par défaut
10
senseValueSource par défaut
10
Descriptif
Détecte une activité utilisant un compte Honeytoken.
Règles de prise en charge
BB:UBA : Common Event Filters
Configuration requise
Ajoutez les valeurs appropriées aux ensembles de référence suivants : UBA : Comptes Honeytoken
Ajoutez les sources de journal appropriées aux groupes de sources de journal suivants : UBA : Systèmes avec Comptes Honeytoken.
Types de source de journal
Ensemble des sources de journal ajoutées à l'application UBA : Systèmes avec groupe de source de journal Comptes Honeytoken.