UEBA em segurança cibernética
A análise de comportamento e entidade de usuários (UEBA) é uma abordagem avançada segurança cibernética uma abordagem que utiliza aprendizado de máquina e análise comportamental para detectar entidades comprometidas, como firewalls, servidores e bancos de dados, além de insiders maliciosos e ataques virtuais, incluindo ataques de negação de serviço distribuído (DDoS), tentativas de phishing, malware, e ransomware.
UEBA funciona analisando logs e alertas de fontes de dados conectadas para construir uma linha de base de perfis comportamentais para todos os usuários e entidades de uma organização ao longo do tempo. UEBA depende de capacidades de aprendizado de máquina, combinadas com outras técnicas, para detectar automaticamente ativos comprometidos.
Não só o UEBA pode detectar possíveis violações, mas também pode determinar a sensibilidade de qualquer ativo em particular, assim como a gravidade potencial de sua violação.
UEBA funciona analisando logs e alertas de fontes de dados conectadas para construir uma linha de base de perfis comportamentais para todos os usuários e entidades de uma organização ao longo do tempo. UEBA depende de capacidades de aprendizado de máquina, combinadas com outras técnicas, para detectar automaticamente ativos comprometidos.
Não só o UEBA pode detectar possíveis violações, mas também pode determinar a sensibilidade de qualquer ativo em particular, assim como a gravidade potencial de sua violação.
Siga a Segurança da Microsoft