UEBA: Atividade detectada de uma máquina bloqueada

O aplicativo QRadar® User Entity Behavior Analytics (UEBA) suporta casos de uso baseados em regras para determinadas anomalias comportamentais.

UEBA: Atividade detectada de uma máquina bloqueada

Ativado por Padrão

Não

senseValue padrão

22

Padrão senseValueSource

22

Descrição

Detecta atividade em uma máquina bloqueada.

Regras de suporte

BB:UBA: Filtros de Eventos Comuns

BB:UBA: processo do Windows criado

BB:UBA: estação de trabalho bloqueada

BB:UBA: estação de trabalho desbloqueada

Tipos de origem de log

Log de eventos de segurança do Microsoft Windows (EventID: 4688, 4800, 4801)