UEBA в киберсигурността
Анализът на потребителските единици и поведението (UEBA) е усъвършенстван подход за киберсигурност, който използва машинно обучение и поведенчески анализ за откриване на компрометирани единици, като защитни стени, сървъри и бази данни, както и злонамерени вътрешни лица и кибернетични атаки, включително разпределени атаки за отказ на услуга (DDoS), опити за фишинг, злонамерен софтуер и рансъмуер.
UEBA работи, като анализира логове и сигнали от свързани източници на данни, за да изгради база от поведенчески профили за всички потребители и структури на организацията във времето. UEBA разчита на възможностите за машинно обучение, съчетани с други техники, за автоматично откриване на компрометирани активи.
UEBA може не само да открива потенциални нарушения, но и да определя чувствителността на всеки конкретен актив, както и потенциалната сериозност на нарушението му.
UEBA работи, като анализира логове и сигнали от свързани източници на данни, за да изгради база от поведенчески профили за всички потребители и структури на организацията във времето. UEBA разчита на възможностите за машинно обучение, съчетани с други техники, за автоматично откриване на компрометирани активи.
UEBA може не само да открива потенциални нарушения, но и да определя чувствителността на всеки конкретен актив, както и потенциалната сериозност на нарушението му.
Следвайте Microsoft Security