L'analyse comportementaledes utilisateurs
UEBA
De plus en plus d’entreprises se tournent vers l’analyse comportementale des utilisateurs pour détecter des intrusions sur le système d’information (compromission de comptes, utilisation incorrecte du système d’information,…).
Une solution d’UEBA permet donc de détecter plus rapidement les incidents de sécurité.
spécificités
En élaborant des modèles comportementaux, cette solution vérifie la corrélation des traces collectées avec l’activité des utilisateurs. Cela permet ainsi une meilleure granularité dans la remontée des alertes et limite la génération de faux positifs.
avantages
L’apprentissage machine permet, par exemple :
- d’établir le profil de l’activité des utilisateurs pour définir un modèle de référence
- de corréler les activités et comportements des utilisateurs
- et d’identifier les anomalies à l’aide de règles qui comparent les activités aux profils