Werden übermäßige Anmeldefehler auch für Switch-Rollenfehler erkannt?

Werden übermäßige Anmeldefehler auch für Switch-Rollenfehler erkannt?

6789
Created On 11/22/21 16:11 PM - Last Modified 04/05/24 21:05 PM


Question


  • Werden übermäßige Anmeldefehler auch für Switch-Rollenfehler erkannt?
  • Ist die Erkennung, die unabhängig von Konto oder Rolle erkannt werden soll, korrekt?


Environment


  • Prisma Cloud
  • Übermäßige Anmeldefehler


Answer


Ja, denn SwitchRole ist eine Art Anmeldeaktivität, um von einer Rolle zur anderen zu wechseln, möglicherweise mit erhöhten Berechtigungen. Fehler aufgrund solcher Aktionen sollten genauso behandelt werden wie Fehler durch ConsoleLogin-Ereignisse.
Denn die Anomalierichtlinien, die vordefiniert und als Prisma Cloud Standardrichtlinien warnen Sie vor einem ähnlichen Problem.

Nachfolgend finden Sie die Beschreibung von übermäßigen Anmeldefehlern als Referenz:

  • Übermäßige Anmeldefehler: Erkennt potenzielle Account-Hijacking-Versuche, indem Brute-Force-Anmeldeversuche über die Management-Konsole oder die Befehlszeile identifiziert werden. Dabei policy werden Schreibereignisse verwendet.
TUm diese Art von Warnungen zu unterdrücken, können Sie das Subjekt (Entitätsname) unter UI > Einstellungen > Anomalien > vertrauenswürdigen Anomalieliste zu einer vertrauenswürdigen Liste hinzufügen.

Nachfolgend finden Sie einige der Anomalierichtlinien als Referenz.

Bild.png



Additional Information


Übermäßige Anmeldefehler: Dadurch policy wird auch die Erkennung von Insider-Bedrohungen erkannt, wie z. B.

  • Entdecken Sie verdächtige Verhaltensweisen wie übermäßige Anmeldefehler, die auf kompromittierte Konten hindeuten könnten.
  • Brute-Force-Angriffe und andere Verhaltensweisen, die herkömmliche Sicherheitstools übersehen.
Anmerkung: Weitere Details finden Sie hier  


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004MOnCAM&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language