UEBA en ciberseguridad
El análisis de comportamiento de usuarios y entidades (UEBA) es un enfoque avanzado de ciberseguridad que usa el aprendizaje automático y el análisis de comportamiento para detectar entidades en peligro, como firewalls, servidores y bases de datos, así como, usuarios internos malintencionados y ciberataques, incluidos ataques de denegación de servicio distribuido (DDoS), intentos de suplantación de identidad, software malintencionado, y ransomware.
UEBA funciona mediante el análisis de registros y alertas de orígenes de datos conectados para crear una línea base de perfiles de comportamiento para todos los usuarios y entidades de una organización a lo largo del tiempo. UEBA se basa en las funcionalidades de aprendizaje automático, combinadas con otras técnicas, para detectar automáticamente los recursos en peligro.
UEBA no solo puede detectar posibles infracciones, sino que también puede determinar la confidencialidad de cualquier recurso en particular, así como, la gravedad potencial de la vulneración.
UEBA funciona mediante el análisis de registros y alertas de orígenes de datos conectados para crear una línea base de perfiles de comportamiento para todos los usuarios y entidades de una organización a lo largo del tiempo. UEBA se basa en las funcionalidades de aprendizaje automático, combinadas con otras técnicas, para detectar automáticamente los recursos en peligro.
UEBA no solo puede detectar posibles infracciones, sino que también puede determinar la confidencialidad de cualquier recurso en particular, así como, la gravedad potencial de la vulneración.
Seguir a Seguridad de Microsoft