UEBA : comportement de ransomware détecté

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UEBA : comportement de ransomware détecté

Activation par défaut

Faux

Valeur Sense par défaut

30

senseValueSource par défaut

10

senseValueDestination par défaut

10

Descriptif

Détecte un comportement généralement observé lors d'une infection par un rançongiciel.

Règle de prise en charge

BB:UBA : Common Event Filters

Configuration requise

Ajoutez les valeurs appropriées à l'ensemble de référence suivant : "UBA : Windows Common Processes".

Types de source de journal

Journaux d'événements de sécurité de Microsoft WindowsEventID: 4663)