Nicht-Petya (veraltet)

Diese Inhaltserweiterung wird nicht mehr als eigenständige Inhaltserweiterung unterstützt. Der Inhalt in dieser Inhaltserweiterung wurde mit der Endpoint-Inhaltserweiterung zusammengeführt.

Die IBM Security QRadar Endpoint Inhaltserweiterung beinhaltet Ransomware-Erkennungsregeln für Bad Rabbit, Maze, Not Petya, Petya, Revil/Sodinokibi/Sodin und WannaCry, sowie allgemeines Ransomware-Verhalten.