UEBA în securitatea cibernetică
Analiza de comportament al utilizatorilor și entităților (UEBA) este o abordare avansată privind securitatea cibernetică ce utilizează învățarea programată și analiza de comportament pentru a detecta entitățile compromise, cum ar fi firewall-uri, servere și baze de date, precum și utilizatori din interior rău intenționați și atacuri cibernetice, inclusiv atacuri distribuite de refuzare a serviciilor (DDoS), tentative de phishing, malware și ransomware.
Modul în care funcționează UEBA este analiza jurnalelor și avertizărilor de la sursele de date conectate pentru a construi o referință a profilurilor de comportament pentru toți utilizatorii și entitățile unei organizații de-a lungul timpului. UEBA se bazează pe capacitățile de învățare programată, combinate cu alte tehnici, pentru a detecta automat activele compromise.
UEBA poate să detecteze potențiale breșe, precum și să determine sensibilitatea unui activ anume și severitatea potențială a unei breșe în acesta.
Modul în care funcționează UEBA este analiza jurnalelor și avertizărilor de la sursele de date conectate pentru a construi o referință a profilurilor de comportament pentru toți utilizatorii și entitățile unei organizații de-a lungul timpului. UEBA se bazează pe capacitățile de învățare programată, combinate cu alte tehnici, pentru a detecta automat activele compromise.
UEBA poate să detecteze potențiale breșe, precum și să determine sensibilitatea unui activ anume și severitatea potențială a unei breșe în acesta.
Urmăriți Microsoft Security