UEBA 5.x 규칙

다음 규칙은 UEBA 5.x 에 대해 수정되었습니다.

  1. UEBA : 휴면 계정 사용
  2. UEBA : 외부 도메인에 대한 대량의 액세스 거부 이벤트
  3. UEBA : 기업 방화벽의 원격 액세스 구멍
  4. UEBA: 외부 네트워크에서 비임원 사용자가 액세스하는 임원 전용 자산
  5. UEBA: 잠긴 머신에서 감지된 활동
  6. UEBA: 브루트포스 인증 시도 횟수
  7. UEBA : 중요 자산에 대한 고위험 사용자 액세스
  8. UEBA : 단일 IP에서 로그인한 여러 VPN 계정
  9. UEBA : 단일 IP에서 여러 VPN 계정으로 로그인 실패
  10. UEBA: 내부 네트워크에서 비임원이 아닌 사용자가 액세스하는 임원 전용 자산
  11. UEBA: 사용자가 비활성화 계정 사용 시도
  12. UEBA : 휴면 계정 사용 시도
  13. UEBA: 만료된 계정 사용
  14. UEBA: 의심스러운 권한 활동(처음 관찰된 권한 사용)
  15. UEBA: 의심스러운 권한 활동(거의 사용되지 않는 권한)
  16. UEBA: 일시 정지된 계정을 사용하려는 사용자 시도
  17. UEBA: 고위험 사용자의 대규모 아웃바운드 전송
  18. UEBA: 파일 전송이 여러 번 차단된 후 파일 전송이 이어짐
  19. UEBA: 의심스러운 액세스에 이은 데이터 유출
  20. UEBA: 인쇄를 통한 데이터 유출
  21. UEBA: 초기 접속 후 의심스러운 활동 발생
  22. UEBA: 잠재적으로 손상된 계정
  23. UEBA : 여러 번 차단된 파일 업로드 후 업로드 성공
  24. UEBA: 피싱 가능성이 있는 사용자
  25. UEBA: 의심스러운 활동과 그에 따른 유출
  26. UEBA : 데이터 손실 가능성
  27. UEBA: 이동식 미디어를 통한 데이터 유출
  28. UEBA: 클라우드 서비스를 통한 데이터 유출
  29. UEBA : 무단 액세스 반복
  30. UEBA : 사용자 액세스 - 중요 자산에 대한 액세스 실패
  31. UEBA: Unix / Linux 서비스 계정 또는 컴퓨터 계정으로 시스템에 액세스함
  32. 중요 시스템 사용자 대상 업데이트 안내
  33. UEBA : 익명 출처에서 계정에 접근하는 사용자
  34. UEBA: 비정상적인 시간대의 사용자 접속
  35. UEBA: 점프 서버를 통한 내부 서버에 대한 사용자 액세스
  36. 단일 IP에서 로그인에 실패한 다중 VPN 계정 채우기
  37. UEBA: 핵심 자산에 대한 최초 접근
  38. UEBA: 1단계 권한 상승
  39. UEBA: 짧은 시간 내에 생성 및 삭제된 사용자 계정
  40. UEBA : 계정, 그룹 또는 권한이 수정됨
  41. UEBA : 음란 사이트 접속
  42. UEBA : 분류되지 않은 웹사이트로 이동함
  43. UEBA : LifeStyle 웹사이트를 방문했습니다
  44. UEBA : 도박 웹사이트 접속
  45. UEBA : 익명 사용자가 리소스에 액세스함
  46. UEBA : 수신함을 외부 수신함으로 자동 전달하도록 설정
  47. UEBA: 여러 호스트에서 사용된 TGT 티켓
  48. UEBA : Kerberos 계정 열거 탐지됨
  49. UEBA : 지속적 SSH 세션 탐지
  50. UEBA: 프로그램 사용 제한
  51. UEBA: 보안이 취약하거나 표준이 아닌 프로토콜 탐지
  52. UEBA : 랜섬웨어 활동 감지됨
  53. UEBA: 제한된 위치에서의 사용자 액세스
  54. UEBA: 허용되지 않은 위치에서의 사용자 액세스
  55. UEBA : 사용자 위치 변경
  56. UEBA : ‘ D/DoS ’ 공격 탐지됨
  57. UEBA : Honeytoken 활동
  58. UEBA: 위험 IP에 접속하는 사용자의 익명화
  59. UEBA : 위험 IP에 접속한 사용자 악성코드
  60. UEBA: 위험 IP에서 접속한 사용자 스팸
  61. UEBA : WannaCry 의 IOC 탐지
  62. UEBA : 위험 IP에 접속하는 사용자 동적