UEBA: 피싱 가능성이 있는 사용자
QRadar® User Entity Behavior Analytics (UEBA) 앱은 특정 동작 이상 항목에 대한 규칙을 기반으로 하는 유스 케이스를 지원합니다.
UEBA: 피싱 가능성이 있는 사용자
기본적으로 사용 가능
False
senseVaule 기본값
10
기본값 senseValueSource
5
설명
1시간 안에 단일 사용자에 대해 잠재적인 피싱 공격이 3번 이상 일어나는 경우를 발견합니다. 참고: 지원되는 구성 요소를 편집하여 환경에 적합한 룰을 모니터링합니다.
지원 룰
BB:UBA : Compromised Account - Initial Access
필수 구성
지원되는 룰 참조
로그 소스 유형
지원되는 룰 참조