サイバーセキュリティにおける UEBA
ユーザー/エンティティ行動分析 (UEBA) は、高度なサイバーセキュリティ アプローチであり、機械学習と行動分析を使用して、ファイアウォール、サーバー、データベースなどのセキュリティ侵害を受けたエンティティのほか、悪意のある内部関係者やサイバー攻撃 (分散型サービス拒否 (DDoS) 攻撃、フィッシングの試行、マルウェア、ランサムウェアなど) を検出します。
UEBA は、接続されたデータ ソースからのログとアラートを分析し、組織のあらゆるユーザーとエンティティの行動プロファイルのベースラインを経時的に構築することによって、機能します。UEBA では、他の手法と組み合わせた機械学習機能を活用して、セキュリティ侵害を受けた資産を自動的に検出します。
UEBA では潜在的な侵害を検出できるだけでなく、特定の資産の機密性とその侵害の潜在的な重大度を判断することもできます。
UEBA は、接続されたデータ ソースからのログとアラートを分析し、組織のあらゆるユーザーとエンティティの行動プロファイルのベースラインを経時的に構築することによって、機能します。UEBA では、他の手法と組み合わせた機械学習機能を活用して、セキュリティ侵害を受けた資産を自動的に検出します。
UEBA では潜在的な侵害を検出できるだけでなく、特定の資産の機密性とその侵害の潜在的な重大度を判断することもできます。
Microsoft Security をフォロー