Les menaces d'initiés désignent les risques de sécurité causés par des utilisateurs malveillants au sein d'un réseau d'entreprise. Dans le cas d'un initié malveillant, l'utilisateur agit généralement avec intention et sait probablement qu'il enfreint la politique et potentiellement la loi.
Les produits d'analyse du comportement des utilisateurs et des entités (UEBA) se concentrent sur la surveillance des comportements suspects des utilisateurs ainsi que d'autres entités telles que le périphérique, l'application en nuage, l'activité des données et les menaces malveillantes dans le temps et au sein d'un groupe de pairs.
L'UEBA contribue à :
- Se concentrer sur un "angle mort" typique, à savoir les menaces d'initiés.
- Mieux gérer les risques : permet de se concentrer sur les utilisateurs les plus risqués & leurs activités
- Permettre une hiérarchisation des priorités et une réponse efficace - Actionable Security
- Comprendre l'intention de l'utilisateur et/ou trouver rapidement un compromis
L'UEBA avancé, désormais disponible avec R90, propose des détections basées sur 9 règles, des détections basées sur le ML, l'UCI (User Confidence Index), ainsi que des efficacités, New, des benchmarks de performance et des fonctions de facilité d'utilisation.
Rule based detections:

ML-Based detections:

User Confidence Index Time based view:

Pour en savoir plus : Analyse du comportement, Scénarios de détection de l’analyse du comportement

