사이버 보안의 UEBA
사용자 엔터티 및 동작 분석(UEBA)은 방화벽, 서버 및 데이터 베이스와 같은 손상된 엔터티 뿐만 아니라 악의적인 내부자들 및 DDoS(분산 서비스 거부) 공격, 피싱 시도, 맬웨어 및 랜섬웨어를 포함한 사이버 공격을 탐지하여 기계 학습 및 동작 분석을 사용하는 고급 사이버 보안 접근 방식입니다.
UEBA는 연결된 데이터 원본의 로그 및 경고를 분석하여 시간에 따라 모든 조직의 사용자 및 엔터티에 대한 동작 프로필의 기준을 작성합니다. UEBA는 다른 기술과 결합된 기계 학습 기능을 사용하여 손상된 자산을 자동으로 검색합니다.
UEBA는 잠재적인 위반을 감지할 수 있지만 특정 자산의 민감도와 위반의 잠재적 심각도를 결정할 수도 있습니다.
UEBA는 연결된 데이터 원본의 로그 및 경고를 분석하여 시간에 따라 모든 조직의 사용자 및 엔터티에 대한 동작 프로필의 기준을 작성합니다. UEBA는 다른 기술과 결합된 기계 학습 기능을 사용하여 손상된 자산을 자동으로 검색합니다.
UEBA는 잠재적인 위반을 감지할 수 있지만 특정 자산의 민감도와 위반의 잠재적 심각도를 결정할 수도 있습니다.
Microsoft Security 팔로우