UBA : Malware Activity - Registry Modified In Bulk
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UBA : Malware Activity - Registry Modified In Bulk
Standardmäßig aktiviert
Falsch
senseValue-Standardwert
15
Beschreibung
Es werden Prozesse erkannt, mit denen mehrere Registry-Werte im Massenverfahren innerhalb eines kürzeren Intervalls geändert werden.
Unterstützte Regel
BB:UBA : Allgemeine Ereignisfilter
Protokollquellentypen
Microsoft Windows Security Event Logs (Ereignis-ID: 4657)