UBA : Activité de logiciel malveillant - Registre modifié en vrac

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UBA : Activité de logiciel malveillant - Registre modifié en vrac

Activation par défaut

Faux

Valeur Sense par défaut

30

Descriptif

Détecte les processus qui modifient plusieurs valeurs de registre en bloc dans un court intervalle.

Règle de prise en charge

BB:UBA : Common Event Filters

Types de source de journal

Journaux des événements de sécurité Microsoft Windows (ID d'événement : 4657)