UBA : Actividad de programa malicioso - Registro modificado de forma masiva

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UBA : Actividad de programa malicioso - Registro modificado de forma masiva

Habilitada de forma predeterminada

No

senseValue predeterminado

15

Descripción

Detecta procesos que modifican varios valores de registro en masa en un intervalo más breve.

Regla de soporte

BB:UBA : Common Event Filters

Tipos de origen de registro

Registros de sucesos de seguridad de Microsoft Windows (ID de suceso: 4657)