UEBA trong an ninh mạng
Phân tích hành vi người dùng và thực thể (UEBA) là một phương pháp an ninh mạng tiên tiến sử dụng giải pháp máy học và phân tích hành vi để phát hiện các thực thể bị xâm phạm như tường lửa, máy chủ và cơ sở dữ liệu, cũng như những mối đe dọa gây hại từ nội bộ và các cuộc tấn công qua mạng, bao gồm tấn công từ chối dịch vụ phân tán (DDoS), hành vi lừa đảo qua mạng, phần mềm xấu và mã độc tống tiền.
UEBA hoạt động bằng cách phân tích nhật ký và cảnh báo từ các nguồn dữ liệu được kết nối để xây dựng đường cơ sở của hồ sơ hành vi cho tất cả người dùng và thực thể của tổ chức theo thời gian. UEBA dựa vào chức năng máy học, kết hợp với các kỹ thuật khác, để tự động phát hiện các tài sản bị xâm phạm.
UEBA không chỉ có khả năng phát hiện các hoạt động xâm phạm tiềm ẩn, mà còn có thể xác định mức nhạy cảm của bất kỳ tài sản nào, cũng như mức độ nghiêm trọng tiềm tàng của hoạt động xâm phạm đó.
UEBA hoạt động bằng cách phân tích nhật ký và cảnh báo từ các nguồn dữ liệu được kết nối để xây dựng đường cơ sở của hồ sơ hành vi cho tất cả người dùng và thực thể của tổ chức theo thời gian. UEBA dựa vào chức năng máy học, kết hợp với các kỹ thuật khác, để tự động phát hiện các tài sản bị xâm phạm.
UEBA không chỉ có khả năng phát hiện các hoạt động xâm phạm tiềm ẩn, mà còn có thể xác định mức nhạy cảm của bất kỳ tài sản nào, cũng như mức độ nghiêm trọng tiềm tàng của hoạt động xâm phạm đó.
Theo dõi Microsoft Security