UBA : ShellBags Modified By Ransomware

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UBA : ShellBags Modified By Ransomware

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

10

Beschreibung

Erkennt ShellBag-Registrierungsänderungen, die auf ein typisches Malware- oder Ransomware-Verhalten hinweisen.

Regeln für die Unterstützung

BB:UBA : Allgemeine Ereignisfilter

Protokollquellentypen

Microsoft Windows Security Event Logs (Ereignis-ID: 4657)