UEBA u računalnoj sigurnosti
Analitika entiteta i ponašanja korisnika (UEBA) napredan je pristup računalnoj sigurnosti u kojem se strojno učenje i analiza ponašanja koriste za otkrivanje kompromitiranih entiteta kao što su vatrozidi, poslužitelji i baze podataka, kao i zlonamjernih internih elemenata i računalnih napada, uključujući napade distribuiranim onemogućivanjem pružanja usluge (DDoS), pokušaje krađe identiteta, zlonamjerni softver i ucjenjivački softver.
UEBA funkcionira analizirajući zapisnike i upozorenja iz povezanih izvora podataka radi izgradnje referentnih profila ponašanja za sve korisnike i entitete tvrtke ili ustanove tijekom duljeg vremena. UEBA se oslanja na mogućnosti strojnog učenja u kombinaciji s drugim tehnikama radi automatskog otkrivanja kompromitiranih resursa.
UEBA može ne samo otkriti potencijalna kršenja sigurnosti, već i odrediti osjetljivost određenih resursa, kao i potencijalnu ozbiljnost kršenja.
UEBA funkcionira analizirajući zapisnike i upozorenja iz povezanih izvora podataka radi izgradnje referentnih profila ponašanja za sve korisnike i entitete tvrtke ili ustanove tijekom duljeg vremena. UEBA se oslanja na mogućnosti strojnog učenja u kombinaciji s drugim tehnikama radi automatskog otkrivanja kompromitiranih resursa.
UEBA može ne samo otkriti potencijalna kršenja sigurnosti, već i odrediti osjetljivost određenih resursa, kao i potencijalnu ozbiljnost kršenja.
Pratite Microsoft Security