UEBA : Exfiltration de données par les services en nuage

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UEBA : Exfiltration de données par les services en nuage

Activation par défaut

Faux

Valeur Sense par défaut

5

Défaut senseValueSource

5

Descriptif

Détecte les utilisateurs qui téléchargent des fichiers vers des services cloud personnels.

Règles de prise en charge

  • BB:UBA : Common Event Filters
  • BB:UBA : Transfert de fichiers vers des services cloud

Types de source de journal

Aruba Introspect (ID d'événement : Cloud Exfiltration)

Fortinet FortiGate Security Gateway (ID d'événement : 16064, 35599, 35977, 35984, 36076, 36115, 36300, 36343, 36350, 36353, 36413, 38668, 38902, 38994, 39287, 39297, 39356, 39474, 39806)