UEBA באבטחת סייבר
ניתוח התנהגותי של משתמשים וישויות (UEBA) היא גישת אבטחת סייבר מתקדמת שמשתמשת בלמידת מכונה ובניתוחים התנהגותיים כדי לזהות ישויות שנחשפו לסכנה כגון חומות אש, שרתים ומסדי נתונים, וכן משתמשים פנימיים זדוניים וגם מתקפות סייבר, כולל מתקפות מניעת שירות מבוזרת (DDoS), ניסיונות דיוג, תוכנה זדונית וכן תוכנת כופר.
UEBA פועל על-ידי ניתוח יומני רישום והתראות ממקורות נתונים מחוברים כדי לבנות בסיס של פרופילים התנהגותיים עבור כל המשתמשים והישויות של הארגון לאורך זמן. UEBA מסתמך על יכולות למידת מכונה, בשילוב עם טכניקות אחרות, כדי לזהות באופן אוטומטי נכסים שנחשפו לסכנה.
בנוסף לכך ש- UEBA מזהה הפרות פוטנציאליות, הוא גם יכול לקבוע את הרגישות של כל נכס מסוים, וכן את החומרה הפוטנציאלית של ההפרה שלו.
UEBA פועל על-ידי ניתוח יומני רישום והתראות ממקורות נתונים מחוברים כדי לבנות בסיס של פרופילים התנהגותיים עבור כל המשתמשים והישויות של הארגון לאורך זמן. UEBA מסתמך על יכולות למידת מכונה, בשילוב עם טכניקות אחרות, כדי לזהות באופן אוטומטי נכסים שנחשפו לסכנה.
בנוסף לכך ש- UEBA מזהה הפרות פוטנציאליות, הוא גם יכול לקבוע את הרגישות של כל נכס מסוים, וכן את החומרה הפוטנציאלית של ההפרה שלו.
עקוב אחר 'האבטחה של Microsoft'