UEBA in cyberbeveiliging
UEBA (user and entity behavior analytics) is een geavanceerde benadering binnen cyberbeveiliging die gebruikmaakt van machine learning en gedragsanalyse om gecompromitteerde entiteiten zoals firewalls, servers en databases te detecteren, evenals kwaadwillende insiders en cyberaanvallen, waaronder DDoS-aanvallen (Distributed Denial-of-Service), phishing-pogingen, malware en ransomware.
UEBA werkt door logboeken en waarschuwingen van verbonden gegevensbronnen te analyseren en zo een basislijn van gedragsprofielen op te bouwen voor alle gebruikers en entiteiten van een organisatie in de loop van de tijd. UEBA vertrouwt op machine learning-mogelijkheden, in combinatie met andere technieken, om gecompromitteerde bedrijfsmiddelen automatisch te detecteren.
UEBA kan niet alleen potentiële inbreuken detecteren, maar kan ook de gevoeligheid van een bepaalde asset bepalen, evenals de mogelijke ernst van de schending.
UEBA werkt door logboeken en waarschuwingen van verbonden gegevensbronnen te analyseren en zo een basislijn van gedragsprofielen op te bouwen voor alle gebruikers en entiteiten van een organisatie in de loop van de tijd. UEBA vertrouwt op machine learning-mogelijkheden, in combinatie met andere technieken, om gecompromitteerde bedrijfsmiddelen automatisch te detecteren.
UEBA kan niet alleen potentiële inbreuken detecteren, maar kan ook de gevoeligheid van een bepaalde asset bepalen, evenals de mogelijke ernst van de schending.
Volg Microsoft Beveiliging