UEBA : 휴면 계정 사용

QRadar® User Entity Behavior Analytics (UEBA) 앱은 특정 동작 이상 항목에 대한 규칙을 기반으로 하는 유스 케이스를 지원합니다.

UEBA : 휴면 계정 사용

기본적으로 사용 가능

senseVaule 기본값

10

기본값 senseValueSource

10

기본값 senseValueDestination

10

설명

비활성 상태인 것으로 판별된 계정에서의 정상적인 로그인을 발견합니다.

계정이 휴면 계정으로 판정되는 방법에 대한 자세한 내용은 휴면 계정을 참조하세요.

지원 룰

  • BB:UBA : Common Event Filters
  • BB:CategoryDefinition: Authentication Failures

로그 소스 유형

이벤트에 사용자 이름을 제공하는 지원되는 로그 소스.