UEBA : 휴면 계정 사용
QRadar® User Entity Behavior Analytics (UEBA) 앱은 특정 동작 이상 항목에 대한 규칙을 기반으로 하는 유스 케이스를 지원합니다.
UEBA : 휴면 계정 사용
기본적으로 사용 가능
예
senseVaule 기본값
10
기본값 senseValueSource
10
기본값 senseValueDestination
10
설명
비활성 상태인 것으로 판별된 계정에서의 정상적인 로그인을 발견합니다.
계정이 휴면 계정으로 판정되는 방법에 대한 자세한 내용은 휴면 계정을 참조하세요.
지원 룰
- BB:UBA : Common Event Filters
- BB:CategoryDefinition: Authentication Failures
로그 소스 유형
이벤트에 사용자 이름을 제공하는 지원되는 로그 소스.