UEBA: Ransomware-Verhalten erkannt
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UEBA: Ransomware-Verhalten erkannt
Standardmäßig aktiviert
Falsch
senseValue-Standardwert
15
Standard- senseValueSource
10
Standard- senseValueDestination
10
Beschreibung
Es wird ein Verhalten erkannt, das typisch für das Verhalten während einer Infektion mit Ransomware ist.
Unterstützte Regel
BB:UBA : Allgemeine Ereignisfilter
Erforderliche Konfiguration
Fügen Sie die entsprechenden Werte zu folgendem Referenzset hinzu: "UBA : Windows Common Processes".
Protokollquellentypen
Microsoft Windows Sicherheitsereignisprotokolle EventID: : 4663)