UBA : Clés de registre modifiées par un rançongiciel
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UBA : Clés de registre modifiées par un rançongiciel
Activation par défaut
Faux
Valeur Sense par défaut
10
Descriptif
Détecte les modifications de registre ShellBag indiquant le comportement typique d'un logiciel malveillant ou d'un rançongiciel.
Règles de prise en charge
BB:UBA : Common Event Filters
Types de source de journal
Journaux des événements de sécurité Microsoft Windows (ID d'événement : 4657)