UEBA in der Cybersicherheit
User Entity and Behavior Analytics (UEBA) ist ein erweiterter Cybersicherheits-Ansatz, der Machine Learning und Verhaltensanalysen verwendet, um kompromittierte Entitäten wie Firewalls, Server und Datenbanken sowie böswillige Insider und Cyberangriffe zu erkennen, einschließlich Verteilte Denial-of-Service-Angriffe (DDoS): Was ist ein DDoS-Angriff? Ein DDoS-Angriff (Distributed Denial-of-Service) zielt auf Websites und Server ab, indem Netzwerkdienste lahmgelegt werden.verteilter Denial-of-Service (DDoS)-Angriffe, Phishingversuche: Was ist Phishing? Phishingangreifer zielen darauf ab, vertrauliche Daten zu stehlen oder unbrauchbar zu machen. Dazu erschleichen sie sich personenbezogene Informationen wie Kennwörter und Kreditkartennummern.Phishingversuchen, Schadsoftware und Ransomware.
UEBA analysiert Protokolle und Warnungen aus verbundenen Datenquellen, um eine Baseline von Verhaltensprofilen für alle Benutzer und Entitäten einer Organisation im Zeitverlauf zu erstellen. UEBA nutzt Machine Learning-Funktionen in Kombination mit anderen Techniken, um kompromittierte Ressourcen automatisch zu erkennen.
UEBA kann nicht nur potenzielle Sicherheitsverletzungen erkennen, sondern auch die Vertraulichkeit einer bestimmten Ressource sowie den potenziellen Schweregrad der Sicherheitsverletzung bestimmen.
UEBA analysiert Protokolle und Warnungen aus verbundenen Datenquellen, um eine Baseline von Verhaltensprofilen für alle Benutzer und Entitäten einer Organisation im Zeitverlauf zu erstellen. UEBA nutzt Machine Learning-Funktionen in Kombination mit anderen Techniken, um kompromittierte Ressourcen automatisch zu erkennen.
UEBA kann nicht nur potenzielle Sicherheitsverletzungen erkennen, sondern auch die Vertraulichkeit einer bestimmten Ressource sowie den potenziellen Schweregrad der Sicherheitsverletzung bestimmen.
Microsoft Security folgen