L’UEBA dans la cybersécurité
L’analyse comportementale des utilisateurs et des entités (UEBA) est une approche avancée de cybersécurité qui utilise le Machine Learning et l’analyse comportementale pour détecter les entités compromises telles que les pare-feu, les serveurs et les bases de données, ainsi que les initiés malveillants et les cyberattaques, notamment les attaques par déni de service distribué (DDoS), les tentatives d’hameçonnage, les programmes malveillants et les rançongiciels.
L’UEBA fonctionne en analysant les journaux d’activité et les alertes provenant de sources de données connectées afin de créer une base de référence des profils comportementaux pour tous les utilisateurs et entités d’une organisation au cours du temps. L’UEBA s’appuie sur des fonctionnalités de Machine Learning, combinées à d’autres techniques, pour détecter automatiquement les ressources compromises.
Non seulement l’UEBA peut détecter les violations potentielles, mais il peut également déterminer le niveau de confidentialité d’une ressource particulière, ainsi que la gravité potentielle de sa violation.
L’UEBA fonctionne en analysant les journaux d’activité et les alertes provenant de sources de données connectées afin de créer une base de référence des profils comportementaux pour tous les utilisateurs et entités d’une organisation au cours du temps. L’UEBA s’appuie sur des fonctionnalités de Machine Learning, combinées à d’autres techniques, pour détecter automatiquement les ressources compromises.
Non seulement l’UEBA peut détecter les violations potentielles, mais il peut également déterminer le niveau de confidentialité d’une ressource particulière, ainsi que la gravité potentielle de sa violation.
Suivez la Sécurité Microsoft