UEBA kyberturvallisuudessa
Käyttäjien ja laitteiden toiminnan analysointi (UEBA) on kehittynyt kyberturvallisuusmenetelmä, joka käyttää koneoppimista ja käyttäytymisanalytiikkaa havaitsemaan vaarantuneet entiteetit, kuten palomuurit, palvelimet ja tietokannat, sekä haitalliset sisäiset käyttäjät ja kyberhyökkäykset, mukaan lukien hajautetut palvelunestohyökkäykset (DDoS), tietojenkalasteluyritykset, haittaohjelmat ja kiristysohjelmat.
UEBA analysoi lokit ja hälytykset yhdistetyistä tietolähteistä ja luo käyttäytymisprofiilien perustason kaikille organisaation käyttäjille ja entiteeteille ajan kuluessa. UEBA käyttää koneoppimisominaisuuksia yhdessä muiden tekniikoiden kanssa tunnistaakseen vaarantuneet resurssit automaattisesti.
Sen lisäksi, että UEBA voi havaita mahdollisia suojausrikkomuksia, se voi myös määrittää minkä tahansa tietyn resurssin herkkyyden sekä sen mahdollisen vakavuuden.
UEBA analysoi lokit ja hälytykset yhdistetyistä tietolähteistä ja luo käyttäytymisprofiilien perustason kaikille organisaation käyttäjille ja entiteeteille ajan kuluessa. UEBA käyttää koneoppimisominaisuuksia yhdessä muiden tekniikoiden kanssa tunnistaakseen vaarantuneet resurssit automaattisesti.
Sen lisäksi, että UEBA voi havaita mahdollisia suojausrikkomuksia, se voi myös määrittää minkä tahansa tietyn resurssin herkkyyden sekä sen mahdollisen vakavuuden.
Seuraa Microsoft Securitya