Identity Securityは、Active Directory (オンプレミス) からのデータを使用して、アイデンティティ関連の脅威の検出とアイデンティティアセットの発見を行います。
以下の表は、Identity Securityがアイデンティティ関連の脅威の検出に使用するWindowsイベントデータを示しています。
カテゴリ
|
イベントID
|
説明
|
4624
|
アカウントが正常にログオンされました。
|
|
4625
|
アカウントのログオンに失敗しました。
|
|
4634
|
アカウントがログオフされました。
|
|
4672
|
新しいログオンに特別な権限が割り当てられました。
|
|
4661
|
オブジェクトへのハンドルが要求されました。
|
|
4662
|
オブジェクトに対して操作が行われました。
|
|
4720
|
ユーザアカウントが作成されました。
|
|
4726
|
ユーザアカウントが削除されました。
|
|
4728
|
セキュリティが有効なグローバルグループにメンバーが追加されました。
|
|
4732
|
セキュリティが有効なローカルグループにメンバーが追加されました
|
|
4769
|
Kerberosサービスチケットが要求されました。
|
|
4776
|
コンピュータはアカウントの認証情報を検証しようとしました。
|
以下の表は、Identity Securityがアイデンティティアセットの発見に使用するActive Directoryデータを示しています。
カテゴリ
|
データ
|
ユーザ情報
|
|
グループ情報
|
|
コンピュータ情報
|
|
イベントログ
|
|