UBA : Malware Activity - Registry Modified In Bulk
QRadar® User Entity Behavior Analytics (UEBA) 앱은 특정 동작 이상 항목에 대한 규칙을 기반으로 하는 유스 케이스를 지원합니다.
UBA : Malware Activity - Registry Modified In Bulk
기본적으로 사용 가능
False
senseVaule 기본값
15
설명
짧은 간격 내에 다중 레지스트리 값을 한꺼번에 수정하는 프로세스를 발견합니다.
지원 룰
BB:UBA : Common Event Filters
로그 소스 유형
Microsoft Windows Security Event Logs (이벤트 ID: 4657)