UEBA kiberdrošībā
Lietotāja un elementu uzvedības analīze (UEBA) ir uzlabota kiberdrošības pieeja, kas izmanto mašīnmācīšanos un uzvedības analīzi, lai noteiktu apdraudētas entītijas, piemēram, ugunsmūrus, serverus un datu bāzes, kā arī ļaunprātīgus iekšējos lietotājus un kiberuzbrukumus, tostarp izkliedētā pakalpojuma atteikuma (DDoS) uzbrukumus, pikšķerēšanas mēģinājumus, ļaunprogrammatūru un izspiedējprogrammatūru.
UEBA darbojas, analizējot žurnālus un brīdinājumus no savienotajiem datu avotiem, lai laika gaitā veidotu uzvedības profilu bāzlīniju visiem organizācijas lietotājiem un entītijām. UEBA paļaujas uz mašīnmācīšanās iespējām, kas apvienotas ar citām metodēm, lai automātiski noteiktu apdraudētus līdzekļus.
UEBA var ne tikai noteikt iespējamos pārkāpumus, bet arī noteikt jebkura konkrētā līdzekļa sensitivitāti, kā arī tā pārkāpuma iespējamo nozīmīgumu.
UEBA darbojas, analizējot žurnālus un brīdinājumus no savienotajiem datu avotiem, lai laika gaitā veidotu uzvedības profilu bāzlīniju visiem organizācijas lietotājiem un entītijām. UEBA paļaujas uz mašīnmācīšanās iespējām, kas apvienotas ar citām metodēm, lai automātiski noteiktu apdraudētus līdzekļus.
UEBA var ne tikai noteikt iespējamos pārkāpumus, bet arī noteikt jebkura konkrētā līdzekļa sensitivitāti, kā arī tā pārkāpuma iespējamo nozīmīgumu.
Sekot Microsoft drošībai