This website uses cookies. By continuing to browse the site, you confirm your consent to the use of these files.

UEBA (User and Entity Behavior Analytics)

Seguridad de la información

UEBA es una tecnología de análisis de comportamiento que aprovecha el aprendizaje automático para detectar anomalías en las acciones de usuarios y dispositivos, que indican piratería, amenazas internas o cuentas comprometidas.

Preguntas frecuentes

¿En qué se diferencia el UEBA de los sistemas de seguridad clásicos (antivirus, firewalls)?
Los sistemas clásicos (firewalls, antivirus) funcionan según las firmas y reglas conocidas: saben qué buscar. El UEBA funciona sobre la base del análisis de comportamiento, detectar las desviaciones del comportamiento normal. Esto permite detectar ataques sin firmas conocidas (por ejemplo, 0-day, APT y amenazas internas), que los sistemas clásicos simplemente pasarán por alto.
¿Qué es una base (baseline) en UEBA?

El baseline es un modelo de la actividad típica del usuario o del dispositivo, construido sobre algoritmos de ML a partir de datos históricos de 3-6 meses. El perfil incluye: hora habitual de entrada y salida, aplicaciones utilizadas, volumen de datos transferidos, realidad geográfica, frecuencia de acciones y patrones laborales típicos. Cualquier desviación del perfil se considera una anomalía y se evalúa en la escala de riesgo.

¿Puede el UEBA detectar amenazas internas?
Sí, el UEBA detecta eficazmente las amenazas internas (acciones maliciosas o despreocupadas de los empleados). Por ejemplo, si un empleado comienza a descargar un volumen de datos anormalmente grande, conecta dispositivos externos, trabaja en horas atípicas, intenta eludir los sistemas de control o envía datos a un correo electrónico personal, UEBA marcará estas acciones como sospechosas. Es importante configurar correctamente los perfiles y umbrales para reducir los falsos positivos.
¿Qué datos analiza UEBA y de dónde provienen?

El UEBA analiza datos de muchas fuentes: registros de aplicaciones (Active Directory, ERP, CRM), el tráfico de red (a través del NDR), la actividad en los sistemas corporativos, los datos de EDR/XDR, registros de autenticación (inicios de sesión exitosos y fracasados), los datos DLP (transferencia de archivos, impresión), así como los datos de SIEM. Cuanto más fuentes, más exactos son los perfiles.

¿Qué soluciones rusas de UEBA existen en el mercado?

En el mercado ruso la UEBA suele ser parte de las soluciones complejas de: Solar Dozor, MaxPatrol SIEM (Positive Technologies) con el módulo UEBA, Kaspersky UEBA, Garda UEBA. Muchas soluciones se integran los sistemas de protección criptográfica de la información, son compatibles con los sistemas operativos nacionales domésticos y están en el Registro de Software Ruso.

¿Es difícil la implantación de UEBA en una organización?
La implantación de UEBA requiere la recopilación y el procesamiento de grandes volúmenes de datos de diversas fuentes, lo que puede llevar de 3 a 6 meses. Es necesario configurar correctamente los algoritmos de ML, determinar los umbrales para cada perfil y integrar UEBA con los sistemas existentes (SIEM, DLP, EDR). También es importante capacitar a los analistas del (SOC) para trabajar con el sistema.
¿Cómo ayuda UEBA al cumplimiento de la 152-FZ y 187-FZ?

UEBA ayuda a las organizaciones a cumplir con los requisitos de la base 152-ФЗ (protección de los datos personales) y 187-ФЗ (protección de infraestructura crítica), detectando accesos no autorizados a los datos personales osse y acciones del usuario. Cuando detecta anomalías, el sistema genera una alerta, lo que permite una rápida reacción y evita las fugas.

Otros términos de «Seguridad de la información»

¿Le ha resultado útil esta información?

Seguridad de la información Volver

UEBA (User and Entity Behavior Analytics)

UEBA es una tecnología de análisis de comportamiento que aprovecha el aprendizaje automático para detectar anomalías en las acciones de usuarios y dispositivos, que indican piratería, amenazas internas o cuentas comprometidas.

Proteja su red hoy mismo

Deje una solicitud: nuestros especialistas en seguridad de la información le ayudarán a seleccionar, configurar e integrar ueba (user and entity behavior analytics) en su infraestructura. Protegeremos sus datos frente a las amenazas.

Resultado garantizado
Selección para su presupuesto
Enfoque integral
Expertos certificados

O póngase en contacto con nosotros:

+7 (499) 238-01-32 sales@fintech.ru

Abierto de 9:00 a 18:00