UEBA: Se ha detectado comportamiento de ransomware

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UEBA: Se ha detectado comportamiento de ransomware

Habilitada de forma predeterminada

No

senseValue predeterminado

15

senseValueSource predeterminado

10

senseValueDestination predeterminado

10

Descripción

Detecta el comportamiento que suele apreciarse durante una infección por ransomware.

Regla de soporte

BB:UBA : Common Event Filters

Configuración necesaria

Añada los valores adecuados al conjunto de referencia siguiente: "UBA: Windows Common Processes".

Tipos de origen de registro

Registros de eventos de seguridad de Microsoft WindowsEventID: 4663)