UEBA: Se ha detectado comportamiento de ransomware
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UEBA: Se ha detectado comportamiento de ransomware
Habilitada de forma predeterminada
No
senseValue predeterminado
15
senseValueSource predeterminado
10
senseValueDestination predeterminado
10
Descripción
Detecta el comportamiento que suele apreciarse durante una infección por ransomware.
Regla de soporte
BB:UBA : Common Event Filters
Configuración necesaria
Añada los valores adecuados al conjunto de referencia siguiente: "UBA: Windows Common Processes".
Tipos de origen de registro
Registros de eventos de seguridad de Microsoft WindowsEventID: 4663)