UEBA: Atividade detectada de uma máquina bloqueada
O aplicativo QRadar® User Entity Behavior Analytics (UEBA) suporta casos de uso baseados em regras para determinadas anomalias comportamentais.
UEBA: Atividade detectada de uma máquina bloqueada
Ativado por Padrão
Não
senseValue padrão
22
Padrão senseValueSource
22
Descrição
Detecta atividade em uma máquina bloqueada.
Regras de suporte
BB:UBA: Filtros de Eventos Comuns
BB:UBA: processo do Windows criado
BB:UBA: estação de trabalho bloqueada
BB:UBA: estação de trabalho desbloqueada
Tipos de origem de log
Log de eventos de segurança do Microsoft Windows (EventID: 4688, 4800, 4801)