UEBA : 랜섬웨어 행동 탐지됨

QRadar® User Entity Behavior Analytics (UEBA) 앱은 특정 동작 이상 항목에 대한 규칙을 기반으로 하는 유스 케이스를 지원합니다.

UEBA : 랜섬웨어 행동 탐지됨

기본적으로 사용 가능

False

senseVaule 기본값

15

기본값 senseValueSource

10

기본값 senseValueDestination

10

설명

랜섬웨어 감염 시 일반적으로 나타나는 동작을 발견합니다.

지원 룰

BB:UBA : Common Event Filters

필수 구성

다음 참조 세트에 적절한 값을 추가하십시오. "UBA : Windows Common Processes"

로그 소스 유형

Microsoft Windows 보안 이벤트 로그 EventID: : 4663)