UBA : Activité de logiciel malveillant - Registre modifié en vrac
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UBA : Activité de logiciel malveillant - Registre modifié en vrac
Activation par défaut
Faux
Valeur Sense par défaut
30
Descriptif
Détecte les processus qui modifient plusieurs valeurs de registre en bloc dans un court intervalle.
Règle de prise en charge
BB:UBA : Common Event Filters
Types de source de journal
Journaux des événements de sécurité Microsoft Windows (ID d'événement : 4657)