UEBA : comportement de ransomware détecté
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UEBA : comportement de ransomware détecté
Activation par défaut
Faux
Valeur Sense par défaut
30
senseValueSource par défaut
10
senseValueDestination par défaut
10
Descriptif
Détecte un comportement généralement observé lors d'une infection par un rançongiciel.
Règle de prise en charge
BB:UBA : Common Event Filters
Configuration requise
Ajoutez les valeurs appropriées à l'ensemble de référence suivant : "UBA : Windows Common Processes".
Types de source de journal
Journaux d'événements de sécurité de Microsoft WindowsEventID: 4663)