UEBA ในการรักษาความปลอดภัยทางไซเบอร์
การวิเคราะห์เอนทิตีและพฤติกรรมผู้ใช้ (UEBA) เป็นแนวทางด้านการรักษาความปลอดภัยทางไซเบอร์ขั้นสูงที่ใช้การเรียนรู้ของเครื่องและการวิเคราะห์พฤติกรรมเพื่อตรวจหาเอนทิตีที่มีช่องโหว่ เช่น ไฟร์วอลล์ เซิร์ฟเวอร์ และฐานข้อมูล รวมถึงบุคคลภายในและการโจมตีทางไซเบอร์ที่มุ่งร้าย ได้แก่ การโจมตีโดยปฏิเสธการให้บริการแบบกระจาย (DDoS), ความพยายามในการฟิชชิ่ง, มัลแวร์ และแรนซัมแวร์
UEBA ทำงานโดยการวิเคราะห์บันทึกและการแจ้งเตือนจากแหล่งข้อมูลที่เชื่อมต่อเพื่อสร้างเกณฑ์พื้นฐานของโปรไฟล์พฤติกรรมสำหรับผู้ใช้และเอนทิตีทั้งหมดขององค์กรในช่วงเวลาต่างๆ UEBA พึ่งพาความสามารถด้านการเรียนรู้ของเครื่องร่วมกับเทคนิคอื่นๆ เพื่อตรวจหาแอสเซทที่มีช่องโหว่โดยอัตโนมัติ
UEBA ไม่เพียงแต่จะสามารถตรวจหาการเจาะระบบความปลอดภัยที่อาจเกิดขึ้นได้ แต่ยังสามารถระบุความสำคัญของแอสเซทที่กำหนดทุกประเภท ตลอดจนความรุนแรงที่อาจเกิดขึ้นจากการเจาะระบบความปลอดภัยได้อีกด้วย
UEBA ทำงานโดยการวิเคราะห์บันทึกและการแจ้งเตือนจากแหล่งข้อมูลที่เชื่อมต่อเพื่อสร้างเกณฑ์พื้นฐานของโปรไฟล์พฤติกรรมสำหรับผู้ใช้และเอนทิตีทั้งหมดขององค์กรในช่วงเวลาต่างๆ UEBA พึ่งพาความสามารถด้านการเรียนรู้ของเครื่องร่วมกับเทคนิคอื่นๆ เพื่อตรวจหาแอสเซทที่มีช่องโหว่โดยอัตโนมัติ
UEBA ไม่เพียงแต่จะสามารถตรวจหาการเจาะระบบความปลอดภัยที่อาจเกิดขึ้นได้ แต่ยังสามารถระบุความสำคัญของแอสเซทที่กำหนดทุกประเภท ตลอดจนความรุนแรงที่อาจเกิดขึ้นจากการเจาะระบบความปลอดภัยได้อีกด้วย
ติดตาม Microsoft Security