UBA : Malware Activity - Registry Modified In Bulk

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UBA : Malware Activity - Registry Modified In Bulk

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

15

Beschreibung

Es werden Prozesse erkannt, mit denen mehrere Registry-Werte im Massenverfahren innerhalb eines kürzeren Intervalls geändert werden.

Unterstützte Regel

BB:UBA : Allgemeine Ereignisfilter

Protokollquellentypen

Microsoft Windows Security Event Logs (Ereignis-ID: 4657)