UBA : ShellBags Modified By Ransomware
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UBA : ShellBags Modified By Ransomware
Standardmäßig aktiviert
Falsch
senseValue-Standardwert
10
Beschreibung
Erkennt ShellBag-Registrierungsänderungen, die auf ein typisches Malware- oder Ransomware-Verhalten hinweisen.
Regeln für die Unterstützung
BB:UBA : Allgemeine Ereignisfilter
Protokollquellentypen
Microsoft Windows Security Event Logs (Ereignis-ID: 4657)