UEBA 5.x 규칙
다음 규칙은 UEBA 5.x 에 대해 수정되었습니다.
- UEBA : 휴면 계정 사용
- UEBA : 외부 도메인에 대한 대량의 액세스 거부 이벤트
- UEBA : 기업 방화벽의 원격 액세스 구멍
- UEBA: 외부 네트워크에서 비임원 사용자가 액세스하는 임원 전용 자산
- UEBA: 잠긴 머신에서 감지된 활동
- UEBA: 브루트포스 인증 시도 횟수
- UEBA : 중요 자산에 대한 고위험 사용자 액세스
- UEBA : 단일 IP에서 로그인한 여러 VPN 계정
- UEBA : 단일 IP에서 여러 VPN 계정으로 로그인 실패
- UEBA: 내부 네트워크에서 비임원이 아닌 사용자가 액세스하는 임원 전용 자산
- UEBA: 사용자가 비활성화 계정 사용 시도
- UEBA : 휴면 계정 사용 시도
- UEBA: 만료된 계정 사용
- UEBA: 의심스러운 권한 활동(처음 관찰된 권한 사용)
- UEBA: 의심스러운 권한 활동(거의 사용되지 않는 권한)
- UEBA: 일시 정지된 계정을 사용하려는 사용자 시도
- UEBA: 고위험 사용자의 대규모 아웃바운드 전송
- UEBA: 파일 전송이 여러 번 차단된 후 파일 전송이 이어짐
- UEBA: 의심스러운 액세스에 이은 데이터 유출
- UEBA: 인쇄를 통한 데이터 유출
- UEBA: 초기 접속 후 의심스러운 활동 발생
- UEBA: 잠재적으로 손상된 계정
- UEBA : 여러 번 차단된 파일 업로드 후 업로드 성공
- UEBA: 피싱 가능성이 있는 사용자
- UEBA: 의심스러운 활동과 그에 따른 유출
- UEBA : 데이터 손실 가능성
- UEBA: 이동식 미디어를 통한 데이터 유출
- UEBA: 클라우드 서비스를 통한 데이터 유출
- UEBA : 무단 액세스 반복
- UEBA : 사용자 액세스 - 중요 자산에 대한 액세스 실패
- UEBA: Unix / Linux 서비스 계정 또는 컴퓨터 계정으로 시스템에 액세스함
- 중요 시스템 사용자 대상 업데이트 안내
- UEBA : 익명 출처에서 계정에 접근하는 사용자
- UEBA: 비정상적인 시간대의 사용자 접속
- UEBA: 점프 서버를 통한 내부 서버에 대한 사용자 액세스
- 단일 IP에서 로그인에 실패한 다중 VPN 계정 채우기
- UEBA: 핵심 자산에 대한 최초 접근
- UEBA: 1단계 권한 상승
- UEBA: 짧은 시간 내에 생성 및 삭제된 사용자 계정
- UEBA : 계정, 그룹 또는 권한이 수정됨
- UEBA : 음란 사이트 접속
- UEBA : 분류되지 않은 웹사이트로 이동함
- UEBA : LifeStyle 웹사이트를 방문했습니다
- UEBA : 도박 웹사이트 접속
- UEBA : 익명 사용자가 리소스에 액세스함
- UEBA : 수신함을 외부 수신함으로 자동 전달하도록 설정
- UEBA: 여러 호스트에서 사용된 TGT 티켓
- UEBA : Kerberos 계정 열거 탐지됨
- UEBA : 지속적 SSH 세션 탐지
- UEBA: 프로그램 사용 제한
- UEBA: 보안이 취약하거나 표준이 아닌 프로토콜 탐지
- UEBA : 랜섬웨어 활동 감지됨
- UEBA: 제한된 위치에서의 사용자 액세스
- UEBA: 허용되지 않은 위치에서의 사용자 액세스
- UEBA : 사용자 위치 변경
- UEBA : ‘ D/DoS ’ 공격 탐지됨
- UEBA : Honeytoken 활동
- UEBA: 위험 IP에 접속하는 사용자의 익명화
- UEBA : 위험 IP에 접속한 사용자 악성코드
- UEBA: 위험 IP에서 접속한 사용자 스팸
- UEBA : WannaCry 의 IOC 탐지
- UEBA : 위험 IP에 접속하는 사용자 동적