UEBA 앱과 관련된 로그 소스 유형
User Entity Behavior Analytics (UEBA) 앱 및 ML app 는 특정 로그 소스의 이벤트를 승인하고 분석할 수 있습니다.
일반적으로 UEBA 앱 및 ML app 에는 사용자 이름을 제공하는 로그 소스가 필요합니다. UEBA의 경우 사용자 이름이 없으면 UEBA 가 자산 테이블에서 사용자를 검색할 수 있도록 UEBA 설정에서 이벤트 또는 플로우 데이터에 대해 사용자 이름을 사용할 수 없는 경우 자산에서 사용자 이름 검색 선택란을 사용으로 설정하십시오. 사용자를 판별할 수 없는 경우 UEBA 는 이벤트를 처리하지 않습니다.
구체적인 사용 사례와 해당 로그 소스 유형에 대한 자세한 내용은 UEBA 앱의 규칙 및 튜닝을 참조하세요.