UBA : ShellBags modificados por ransomware

La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.

UBA : ShellBags modificados por ransomware

Habilitada de forma predeterminada

No

senseValue predeterminado

10

Descripción

Detecta modificaciones del registro ShellBag que indican programas maliciosos típicos o un comportamiento errático.

Reglas de soporte

BB:UBA : Common Event Filters

Tipos de origen de registro

Registros de sucesos de seguridad de Microsoft Windows (ID de suceso: 4657)