UEBA in cybersecurity
L'analisi del comportamento degli utenti e delle entità (UEBA) è un approccio avanzato di cybersecurity che usa l'apprendimento automatico e l'analisi comportamentale per rilevare entità compromesse come firewall, server e database, nonché utenti malintenzionati e cyberattacchi, inclusi attacchi Distributed Denial of Service (DDoS), tentativi di phishing, malwaree ransomware.
UEBA funziona analizzando i log e gli avvisi dalle origini dati connesse per creare una linea di base di profili comportamentali per tutti gli utenti e le entità di un'organizzazione nel tempo. UEBA si basa sulle funzionalità di apprendimento automatico, combinate con altre tecniche, per rilevare automaticamente gli asset compromessi.
UeBA non solo può rilevare potenziali violazioni, ma può anche determinare la sensibilità di un asset specifico, nonché la potenziale gravità della violazione.
UEBA funziona analizzando i log e gli avvisi dalle origini dati connesse per creare una linea di base di profili comportamentali per tutti gli utenti e le entità di un'organizzazione nel tempo. UEBA si basa sulle funzionalità di apprendimento automatico, combinate con altre tecniche, per rilevare automaticamente gli asset compromessi.
UeBA non solo può rilevare potenziali violazioni, ma può anche determinare la sensibilità di un asset specifico, nonché la potenziale gravità della violazione.
Segui Microsoft Security