当前位置:主页>科 研>学术交流>

用户与实体行为分析的能与不能

用户与实体行为分析(UEBA)已经在过去的几年得到了迅速的发展。最开始它只是用户行为分析,关注与捕捉内部恶意威胁。之后,从业者和供应商们意识到用户互动只是情况的一部分,服务器和终端的行为对一个更完整的视角来说也是非常重要的。这在分析物联网和工业控制系统环境时尤为正确。



 

今天UEBA已经不再仅仅是一个单点解决方案,它已经被视为从内部威胁,到安全信息事件管理工具,再到网络风险分析和终端保护的重要因素。

通过把UEBA技术同其他数据资源和分析方法结合起来,机构越来越方便在更大的尺度上解决网络风险挑战。比如,他们使用UEBA分析异常用户和机器行为的重叠作为攻击指标,以识别有问题的账户;或者用UEBA确定基于供应商的内部威胁,并且这方面信息和其他的风险智能结合起来,以获得一个360度的第三方风险视角。这一视角可以被安全和供应商风险管理参与方用来减少侵入公司网络和信息的外部威胁。

伴随2018年5月生效的《通用数据保护规则》(GDPR),保护雇员、顾客和股东的私人数据的关注点也会更新。UEBA将被用于检测处理不当的敏感数据,这些没有被妥善处理的数据会导致公司在合规性方面违反通用数据保护条例。这包括了解人们在访问什么、异常访问、异常数据分类水平处理、异常解密和异常电子邮件和云上传的行为模式。

UEBA最有力而又往往被忽视的应用之一,是确定和缓冲粗心用户和有问题的业务流程。

大多数公司的典型安全工具,其事件数据来自于非恶意用户,这些用户要么是粗心大意,要么是由于缺乏一个即遵守安全策略又方便工作的方法。

尽管这些用户和业务流程造成很大的风险,并给安全运营中心(SOC)产生了大量的噪音,但在应对更紧急的恶意威胁时,它们还是经常被“搁置”起来。在如今繁忙的安全环境中,搁置也就意味着“近十年不理会”。

  使用UEBA来确定和分析正常的用户和雇员组的重复性非恶意行为模式,是矫正他们的行为,减少风险和降低噪音的第一步。

即使确定正常或不正常的行为模式是UEBA的一项基本能力,它仍然成为整个网络风险分析难题的关键拼图。

当然,UEBA不是“银弹”。管理和减少网络风险需要对资产、损失影响、基于主机的威胁比如恶意软件和勒索软件、漏洞,以及滥用特权而带来的风险,有着全面的理解。但UEBA仍不失是首席信息安全官工具箱中必不可少的组成部分。

     

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

安全36计 你需要了解的那些安全术语

安全36计 你需要了解的那些安全术语

软件开发中的安全主题是多种多样的,安全术语对不同的团队具有不同的含义。为帮助澄清...[详细]

用户与实体行为分析的能与不能

用户与实体行为分析的能与不能

用户与实体行为分析(UEBA)已经在过去的几年得到了迅速的发展。最开始它只是用户行为分...[详细]

如何在私有/混合/原生云上选择正确的数据保

如何在私有/混合/原生云上选择正确的数据保护策略

公共云是存储大量数据的简便方法,适合大多数公司进行备份和数据保护。事实上,业内领...[详细]

世界各国空间安全态势分析

世界各国空间安全态势分析

空间在国家安全、经济社会发展、科技进步和政治影响力等方面均具有极其重要的战略地位...[详细]

无线键盘重放攻击

无线键盘重放攻击

由于射频技术的发展,键盘连接到计算机不再局限于有线的连接方式,而是出现了使用射频...[详细]

返回首页 返回顶部