UBA : Copie miroir d'un volume créée
L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.
UBA : Copie miroir d'un volume créée
Activation par défaut
Faux
Valeur Sense par défaut
30
Descriptif
Détecte les copies miroir créées à l'aide de vssadmin.exe ou de la ligne de commande Windows Management Instrumentation.
Règle de prise en charge
BB:UBA : Common Event Filters
Types de source de journal
Journaux d'événements de sécurité de Microsoft WindowsEventID: 1 ou 4688)