UBA : Volume Shadow Copy Created

Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.

UBA : Volume Shadow Copy Created

Standardmäßig aktiviert

Falsch

senseValue-Standardwert

15

Beschreibung

Erkennt Spiegelkopien, die mittels vssadmin.exe oder Windows Management Instrumentation Commandline (WMIC) erstellt wurden.

Unterstützte Regel

BB:UBA : Allgemeine Ereignisfilter

Protokollquellentypen

Microsoft Windows Sicherheitsereignisprotokolle EventID: : 1 oder 4688)