UEBA: Ransomware-Verhalten erkannt

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UEBA: Ransomware-Verhalten erkannt

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

15

Standard- senseValueSource

10

Standard- senseValueDestination

10

Beschreibung

Es wird ein Verhalten erkannt, das typisch für das Verhalten während einer Infektion mit Ransomware ist.

Unterstützte Regel

BB:UBA : Allgemeine Ereignisfilter

Erforderliche Konfiguration

Fügen Sie die entsprechenden Werte zu folgendem Referenzset hinzu: "UBA : Windows Common Processes".

Protokollquellentypen

Microsoft Windows Sicherheitsereignisprotokolle EventID: : 4663)