UBA : Actividad de programa malicioso - Registro modificado de forma masiva
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UBA : Actividad de programa malicioso - Registro modificado de forma masiva
Habilitada de forma predeterminada
No
senseValue predeterminado
15
Descripción
Detecta procesos que modifican varios valores de registro en masa en un intervalo más breve.
Regla de soporte
BB:UBA : Common Event Filters
Tipos de origen de registro
Registros de sucesos de seguridad de Microsoft Windows (ID de suceso: 4657)