UEBA v kybernetickej bezpečnosti
Analýza entít a správania používateľov (UEBA) je pokročilý prístup kybernetickej bezpečnosti, ktorý využíva strojové učenie a analýzu správania na odhaľovanie ohrozených entít, ako sú brány firewall, servery a databázy, ako aj škodlivých insiderov a kybernetických útokov vrátane útokov typu DDoS (distribuované útoky zahltením servera služby),, pokusov o neoprávnené získavanie údajov, škodlivého softvéru, a ransomvéru.
UEBA funguje na základe analýzy protokolov a upozornení z prepojených zdrojov údajov s cieľom vytvoriť základnú úroveň profilov správania všetkých používateľov a subjektov organizácie v priebehu času. UEBA sa spolieha na schopnosti strojového učenia v kombinácii s ďalšími technikami na automatické zisťovanie ohrozených prostriedkov.
Systém UEBA dokáže nielen odhaliť potenciálne narušenia, ale aj určiť citlivosť konkrétneho prostriedku, ako aj potenciálnu závažnosť jeho narušenia.
UEBA funguje na základe analýzy protokolov a upozornení z prepojených zdrojov údajov s cieľom vytvoriť základnú úroveň profilov správania všetkých používateľov a subjektov organizácie v priebehu času. UEBA sa spolieha na schopnosti strojového učenia v kombinácii s ďalšími technikami na automatické zisťovanie ohrozených prostriedkov.
Systém UEBA dokáže nielen odhaliť potenciálne narušenia, ale aj určiť citlivosť konkrétneho prostriedku, ako aj potenciálnu závažnosť jeho narušenia.
Sledujte zabezpečenie od spoločnosti Microsoft