内部脅威とは、企業ネットワーク内の悪意のあるユーザーによって引き起こされるセキュリティリスクを指します。悪意のある内部犯の場合、ユーザーは通常、意図的に行動しており、自分が違反していることを知っている可能性が高い。 そして、場合によっては法律にも違反している。
ユーザーおよびエンティティ行動分析(UEBA)製品は、疑わしいユーザー行動だけでなく、デバイス、クラウドアプリケーション、データアクティビティ、悪意のある脅威など、他のエンティティについても、時間軸やピアグループ全体にわたって監視することに重点を置いています。
UEBAは以下の点で役立ちます。
- 典型的な「盲点」である内部脅威に焦点を当てる
- リスク管理の改善:最もリスクの高いユーザーとその活動に焦点を当てることができます
- 優先順位付けと効果的な対応を可能にする – 実用的なセキュリティ
- ユーザーの意図を理解し、迅速に妥協点を見つける
今 R90 で利用できる高度な UEBA には、効率性、新しいパフォーマンス ベンチマーク、使いやすさに加えて、9 ルール ベースの検出、ML ベースの検出、UCI (User Confidence Index) などの機能があります。
Rule based detections:

ML-Based detections:

User Confidence Index Time based view:

詳細については、行動分析、行動分析検出シナリオをご覧ください。

