UBA : Volume Shadow Copy Created
Die App QRadar® User Entity Behavior Analytics (UEBA) unterstützt Anwendungsfälle, die auf Regeln für bestimmte Verhaltensanomalien basieren.
UBA : Volume Shadow Copy Created
Standardmäßig aktiviert
Falsch
senseValue-Standardwert
15
Beschreibung
Erkennt Spiegelkopien, die mittels vssadmin.exe oder Windows Management Instrumentation Commandline (WMIC) erstellt wurden.
Unterstützte Regel
BB:UBA : Allgemeine Ereignisfilter
Protokollquellentypen
Microsoft Windows Sicherheitsereignisprotokolle EventID: : 1 oder 4688)