UBA : Clés de registre modifiées par un rançongiciel

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UBA : Clés de registre modifiées par un rançongiciel

Activation par défaut

Faux

Valeur Sense par défaut

10

Descriptif

Détecte les modifications de registre ShellBag indiquant le comportement typique d'un logiciel malveillant ou d'un rançongiciel.

Règles de prise en charge

BB:UBA : Common Event Filters

Types de source de journal

Journaux des événements de sécurité Microsoft Windows (ID d'événement : 4657)