UEBA в кибербезопасности
Аналитика сущностей и поведения пользователей (UEBA) — это передовой подход к кибербезопасности , который использует машинное обучение и поведенческую аналитику для обнаружения скомпрометированных объектов, таких как брандмауэры, серверы и базы данных, а также вредоносных внутренних пользователей и кибератак , включая распределенные атаки типа "отказ в обслуживании" (DDoS) , попытки фишинга , вредоносное ПО , и программы-вымогатели .
UEBA анализирует журналы и оповещения из подключенных источников данных, чтобы создать базовые поведенческие профили для всех пользователей и субъектов организации с течением времени. UEBA использует возможности машинного обучения в сочетании с другими методами для автоматического обнаружения скомпрометированных активов.
UEBA может не только обнаруживать потенциальные нарушения, но и определять чувствительность любого конкретного актива, а также потенциальную серьезность его нарушения.
UEBA анализирует журналы и оповещения из подключенных источников данных, чтобы создать базовые поведенческие профили для всех пользователей и субъектов организации с течением времени. UEBA использует возможности машинного обучения в сочетании с другими методами для автоматического обнаружения скомпрометированных активов.
UEBA может не только обнаруживать потенциальные нарушения, но и определять чувствительность любого конкретного актива, а также потенциальную серьезность его нарушения.
Следите за новостями Microsoft Security