UBA : Copie miroir d'un volume créée

L'application QRadar® User Entity Behavior Analytics (UEBA) prend en charge les cas d'utilisation basés sur des règles pour certaines anomalies comportementales.

UBA : Copie miroir d'un volume créée

Activation par défaut

Faux

Valeur Sense par défaut

30

Descriptif

Détecte les copies miroir créées à l'aide de vssadmin.exe ou de la ligne de commande Windows Management Instrumentation.

Règle de prise en charge

BB:UBA : Common Event Filters

Types de source de journal

Journaux d'événements de sécurité de Microsoft WindowsEventID: 1 ou 4688)