UBA : Accès à la console AWS par un utilisateur non autorisé
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UBA : Accès à la console AWS par un utilisateur non autorisé
Activation par défaut
Faux
Valeur Sense par défaut
10
Descriptif
Détecte toute tentative d'accès non autorisé à la console AWS (Amazon Web Services) par un utilisateur qui n'est pas sur la liste des utilisateurs autorisés dans l'ensemble de référence 'AWS - Utilisateurs standard'.
Règles de prise en charge
BB:UBA : Common Event Filters
Configuration requise
- Installez le package suivant à partir d' IBM Security App Exchange: IBM QRadar Content Extension for Monitoring Amazon AWS.
- Ajoutez les valeurs appropriées au jeu de références suivant : "AWS - Utilisateurs standard"
- Configurez la source de journal suivante : Amazon AWS CloudTrail
Types de source de journal
Amazon AWS CloudTrail (ID d'événement : ConsoleLogin)