UEBA (User and Entity Behavior Analytics)
UEBA es una tecnología de análisis de comportamiento que aprovecha el aprendizaje automático para detectar anomalías en las acciones de usuarios y dispositivos, que indican piratería, amenazas internas o cuentas comprometidas.
Preguntas frecuentes
¿En qué se diferencia el UEBA de los sistemas de seguridad clásicos (antivirus, firewalls)?
¿Qué es una base (baseline) en UEBA?
El baseline es un modelo de la actividad típica del usuario o del dispositivo, construido sobre algoritmos de ML a partir de datos históricos de 3-6 meses. El perfil incluye: hora habitual de entrada y salida, aplicaciones utilizadas, volumen de datos transferidos, realidad geográfica, frecuencia de acciones y patrones laborales típicos. Cualquier desviación del perfil se considera una anomalía y se evalúa en la escala de riesgo.
¿Puede el UEBA detectar amenazas internas?
¿Qué datos analiza UEBA y de dónde provienen?
El UEBA analiza datos de muchas fuentes: registros de aplicaciones (Active Directory, ERP, CRM), el tráfico de red (a través del NDR), la actividad en los sistemas corporativos, los datos de EDR/XDR, registros de autenticación (inicios de sesión exitosos y fracasados), los datos DLP (transferencia de archivos, impresión), así como los datos de SIEM. Cuanto más fuentes, más exactos son los perfiles.
¿Qué soluciones rusas de UEBA existen en el mercado?
En el mercado ruso la UEBA suele ser parte de las soluciones complejas de: Solar Dozor, MaxPatrol SIEM (Positive Technologies) con el módulo UEBA, Kaspersky UEBA, Garda UEBA. Muchas soluciones se integran los sistemas de protección criptográfica de la información, son compatibles con los sistemas operativos nacionales domésticos y están en el Registro de Software Ruso.
¿Es difícil la implantación de UEBA en una organización?
¿Cómo ayuda UEBA al cumplimiento de la 152-FZ y 187-FZ?
UEBA ayuda a las organizaciones a cumplir con los requisitos de la base 152-ФЗ (protección de los datos personales) y 187-ФЗ (protección de infraestructura crítica), detectando accesos no autorizados a los datos personales osse y acciones del usuario. Cuando detecta anomalías, el sistema genera una alerta, lo que permite una rápida reacción y evita las fugas.
Otros términos de «Seguridad de la información»
¿Le ha resultado útil esta información?
Proteja su red hoy mismo
Deje una solicitud: nuestros especialistas en seguridad de la información le ayudarán a seleccionar, configurar e integrar ueba (user and entity behavior analytics) en su infraestructura. Protegeremos sus datos frente a las amenazas.