UEBA: 잠긴 머신에서 감지된 활동

QRadar® User Entity Behavior Analytics (UEBA) 앱은 특정 동작 이상 항목에 대한 규칙을 기반으로 하는 유스 케이스를 지원합니다.

UEBA: 잠긴 머신에서 감지된 활동

기본적으로 사용 가능

False

senseVaule 기본값

10

기본값 senseValueSource

10

설명

잠긴 시스템의 활동을 발견합니다.

지원 룰

BB:UBA : Common Event Filters

BB:UBA : Windows Process Created

BB:UBA : Workstation Locked

BB:UBA : Workstation Unlocked

로그 소스 유형

Microsoft Windows Security Event Log(EventID: 4688, 4800, 4801)